加载 Kibana 仪表盘
编辑加载 Kibana 仪表盘
编辑Filebeat 附带示例 Kibana 仪表盘、可视化和搜索,用于在 Kibana 中可视化 Filebeat 数据。在您可以使用这些仪表盘之前,您需要创建索引模式 filebeat-*
,并将仪表盘加载到 Kibana 中。
为此,您可以运行 setup
命令(此处已描述)或在 filebeat.yml
配置文件中配置仪表盘加载。这需要 Kibana 端点配置。如果您尚未配置 Kibana 端点,请参阅 Kibana 端点。
加载仪表盘
编辑在执行此步骤之前,请确保 Kibana 正在运行。如果您访问的是受保护的 Kibana 实例,请确保您已按照 快速入门:安装和配置 中所述配置了凭据。
要加载用于写入 Elasticsearch 的推荐索引模板并部署用于在 Kibana 中可视化数据的示例仪表盘,请使用适合您系统的命令。
filebeat setup --dashboards
filebeat setup --dashboards
./filebeat setup --dashboards
./filebeat setup --dashboards
docker run --rm --net="host" docker.elastic.co/beats/filebeat:8.16.0 setup --dashboards
以管理员身份打开 PowerShell 提示符(右键单击 PowerShell 图标并选择以管理员身份运行)。
在 PowerShell 提示符下,更改到安装 Filebeat 的目录,然后运行
PS > .\filebeat.exe setup --dashboards
有关更多选项(例如加载自定义仪表盘),请参阅 导入现有 Beat 仪表盘。如果您已配置 Logstash 输出,请参阅 加载 Logstash 输出的仪表盘。
加载 Logstash 输出的仪表盘
编辑在加载仪表盘期间,Filebeat 会连接到 Elasticsearch 以检查版本信息。要在启用 Logstash 输出时加载仪表盘,您需要临时禁用 Logstash 输出并启用 Elasticsearch。要连接到受保护的 Elasticsearch 集群,您还需要传递 Elasticsearch 凭据。
此示例显示的是硬编码密码,但您应将敏感值存储在 密钥库 中。
filebeat setup -e \ -E output.logstash.enabled=false \ -E output.elasticsearch.hosts=['localhost:9200'] \ -E output.elasticsearch.username=filebeat_internal \ -E output.elasticsearch.password=YOUR_PASSWORD \ -E setup.kibana.host=localhost:5601
filebeat setup -e \ -E output.logstash.enabled=false \ -E output.elasticsearch.hosts=['localhost:9200'] \ -E output.elasticsearch.username=filebeat_internal \ -E output.elasticsearch.password=YOUR_PASSWORD \ -E setup.kibana.host=localhost:5601
./filebeat setup -e \ -E output.logstash.enabled=false \ -E output.elasticsearch.hosts=['localhost:9200'] \ -E output.elasticsearch.username=filebeat_internal \ -E output.elasticsearch.password=YOUR_PASSWORD \ -E setup.kibana.host=localhost:5601
./filebeat setup -e \ -E output.logstash.enabled=false \ -E output.elasticsearch.hosts=['localhost:9200'] \ -E output.elasticsearch.username=filebeat_internal \ -E output.elasticsearch.password=YOUR_PASSWORD \ -E setup.kibana.host=localhost:5601
docker run --rm --net="host" docker.elastic.co/beats/filebeat:8.16.0 setup -e \ -E output.logstash.enabled=false \ -E output.elasticsearch.hosts=['localhost:9200'] \ -E output.elasticsearch.username=filebeat_internal \ -E output.elasticsearch.password=YOUR_PASSWORD \ -E setup.kibana.host=localhost:5601
以管理员身份打开 PowerShell 提示符(右键单击 PowerShell 图标并选择以管理员身份运行)。
在 PowerShell 提示符下,更改到安装 Filebeat 的目录,然后运行
PS > .\filebeat.exe setup -e ` -E output.logstash.enabled=false ` -E output.elasticsearch.hosts=['localhost:9200'] ` -E output.elasticsearch.username=filebeat_internal ` -E output.elasticsearch.password=YOUR_PASSWORD ` -E setup.kibana.host=localhost:5601