首页 > 解决方案 > Elastic Cloud / Kibana 将 cloudwatch 流式传输到日志仪表板

问题描述

所以我注意到 Kibana 现在有一个非常好的“tail”功能,用于将日志流式传输到 ES,日志仪表板显示了许多使用 filebeat 的开箱即用功能,并包括 apache 日志、iis 等等。

日志设置向导 目前,我们将 cloudwatch 日志流式传输到特定索引,但我不太清楚如何让 Kibana 使用我们当前的索引,当我在 Kibana 中单击“日志”时,我得到“看起来你没有任何日志记录索引,加点吧!”

在此处输入图像描述 如何配置我们的日志以显示在 Kibana 的日志仪表板中?

标签: loggingkibanaamazon-cloudwatch

解决方案


当你说:

我们将 cloudwatch 日志流式传输到特定索引

您的意思是您正在将此信息推送到 ElasticSearch 索引中,如果是这种情况,您只需在 Kibana 中创建索引即可查看数据,可以按如下方式完成:

转到管理窗口中的索引模式:

然后点击创建索引模式:

最后,您必须定义一个与创建的索引名称匹配的模式,在我的例子中,我将获取 logstash 索引。

在下一步中,您需要定义哪个字段将用作时间戳,一旦选择,您将导入您的日志。

在 Kibana 中创建索引后,您可以转到 Discover 部分,选择索引并检查此索引中的数据,测试查询甚至保存此查询以用于可视化。


推荐阅读