加载 Kibana 仪表盘

编辑

为了更深入地了解您的基础设施,您可以使用 Kibana 中的指标应用和日志应用。更多详情,请参阅 指标监控日志监控

Filebeat 附带示例 Kibana 仪表盘、可视化和搜索,用于在 Kibana 中可视化 Filebeat 数据。在您可以使用这些仪表盘之前,您需要创建索引模式 filebeat-*,并将仪表盘加载到 Kibana 中。

为此,您可以运行 setup 命令(此处已描述)或在 filebeat.yml 配置文件中配置仪表盘加载。这需要 Kibana 端点配置。如果您尚未配置 Kibana 端点,请参阅 Kibana 端点

加载仪表盘

编辑

在执行此步骤之前,请确保 Kibana 正在运行。如果您访问的是受保护的 Kibana 实例,请确保您已按照 快速入门:安装和配置 中所述配置了凭据。

要加载用于写入 Elasticsearch 的推荐索引模板并部署用于在 Kibana 中可视化数据的示例仪表盘,请使用适合您系统的命令。

filebeat setup --dashboards

有关更多选项(例如加载自定义仪表盘),请参阅 导入现有 Beat 仪表盘。如果您已配置 Logstash 输出,请参阅 加载 Logstash 输出的仪表盘

加载 Logstash 输出的仪表盘

编辑

在加载仪表盘期间,Filebeat 会连接到 Elasticsearch 以检查版本信息。要在启用 Logstash 输出时加载仪表盘,您需要临时禁用 Logstash 输出并启用 Elasticsearch。要连接到受保护的 Elasticsearch 集群,您还需要传递 Elasticsearch 凭据。

此示例显示的是硬编码密码,但您应将敏感值存储在 密钥库 中。

filebeat setup -e \
  -E output.logstash.enabled=false \
  -E output.elasticsearch.hosts=['localhost:9200'] \
  -E output.elasticsearch.username=filebeat_internal \
  -E output.elasticsearch.password=YOUR_PASSWORD \
  -E setup.kibana.host=localhost:5601