- Metricbeat 参考文档其他版本
- Metricbeat 概述
- 快速入门:安装和配置
- 设置并运行
- 升级 Metricbeat
- Metricbeat 的工作原理
- 配置
- 模块
- 常规设置
- 项目路径
- 配置文件加载
- 输出
- Kerberos
- SSL
- 索引生命周期管理 (ILM)
- Elasticsearch 索引模板
- Kibana 端点
- Kibana 仪表板
- 处理器
- 定义处理器
- add_cloud_metadata
- add_cloudfoundry_metadata
- add_docker_metadata
- add_fields
- add_host_metadata
- add_id
- add_kubernetes_metadata
- add_labels
- add_locale
- add_network_direction
- add_nomad_metadata
- add_observer_metadata
- add_process_metadata
- add_tags
- append
- community_id
- convert
- copy_fields
- decode_base64_field
- decode_duration
- decode_json_fields
- decode_xml
- decode_xml_wineventlog
- decompress_gzip_field
- detect_mime_type
- dissect
- dns
- drop_event
- drop_fields
- extract_array
- fingerprint
- include_fields
- move_fields
- rate_limit
- registered_domain
- rename
- replace
- script
- syslog
- translate_ldap_attribute
- translate_sid
- truncate_fields
- urldecode
- 自动发现
- 内部队列
- 日志
- HTTP 端点
- 正则表达式支持
- 检测
- 功能标志
- metricbeat.reference.yml
- 操作指南
- 模块
- ActiveMQ 模块
- Aerospike 模块
- Airflow 模块
- Apache 模块
- AWS 模块
- AWS Fargate 模块
- Azure 模块
- Beat 模块
- Ceph 模块
- Cloudfoundry 模块
- CockroachDB 模块
- Consul 模块
- Containerd 模块
- Coredns 模块
- Couchbase 模块
- CouchDB 模块
- Docker 模块
- Dropwizard 模块
- Elasticsearch 模块
- Elasticsearch ccr 指标集
- Elasticsearch cluster_stats 指标集
- Elasticsearch enrich 指标集
- Elasticsearch index 指标集
- Elasticsearch index_recovery 指标集
- Elasticsearch index_summary 指标集
- Elasticsearch ingest_pipeline 指标集
- Elasticsearch ml_job 指标集
- Elasticsearch node 指标集
- Elasticsearch node_stats 指标集
- Elasticsearch pending_tasks 指标集
- Elasticsearch shard 指标集
- Enterprise Search 模块
- Envoyproxy 模块
- Etcd 模块
- Google Cloud Platform 模块
- Google Cloud Platform billing 指标集
- Google Cloud Platform carbon 指标集
- Google Cloud Platform compute 指标集
- Google Cloud Platform dataproc 指标集
- Google Cloud Platform firestore 指标集
- Google Cloud Platform gke 指标集
- Google Cloud Platform loadbalancing 指标集
- Google Cloud Platform metrics 指标集
- Google Cloud Platform pubsub 指标集
- Google Cloud Platform storage 指标集
- Golang 模块
- Graphite 模块
- HAProxy 模块
- HTTP 模块
- IBM MQ 模块
- IIS 模块
- Istio 模块
- Jolokia 模块
- Kafka 模块
- Kibana 模块
- Kubernetes 模块
- Kubernetes apiserver 指标集
- Kubernetes container 指标集
- Kubernetes controllermanager 指标集
- Kubernetes event 指标集
- Kubernetes node 指标集
- Kubernetes pod 指标集
- Kubernetes proxy 指标集
- Kubernetes scheduler 指标集
- Kubernetes state_container 指标集
- Kubernetes state_cronjob 指标集
- Kubernetes state_daemonset 指标集
- Kubernetes state_deployment 指标集
- Kubernetes state_job 指标集
- Kubernetes state_node 指标集
- Kubernetes state_persistentvolumeclaim 指标集
- Kubernetes state_pod 指标集
- Kubernetes state_replicaset 指标集
- Kubernetes state_resourcequota 指标集
- Kubernetes state_service 指标集
- Kubernetes state_statefulset 指标集
- Kubernetes state_storageclass 指标集
- Kubernetes system 指标集
- Kubernetes volume 指标集
- KVM 模块
- Linux 模块
- Logstash 模块
- Memcached 模块
- Cisco Meraki 模块
- MongoDB 模块
- MSSQL 模块
- Munin 模块
- MySQL 模块
- NATS 模块
- Nginx 模块
- Openmetrics 模块
- Oracle 模块
- Panw 模块
- PHP_FPM 模块
- PostgreSQL 模块
- Prometheus 模块
- RabbitMQ 模块
- Redis 模块
- Redis Enterprise 模块
- SQL 模块
- Stan 模块
- Statsd 模块
- SyncGateway 模块
- System 模块
- System core 指标集
- System cpu 指标集
- System diskio 指标集
- System entropy 指标集
- System filesystem 指标集
- System fsstat 指标集
- System load 指标集
- System memory 指标集
- System network 指标集
- System network_summary 指标集
- System process 指标集
- System process_summary 指标集
- System raid 指标集
- System service 指标集
- System socket 指标集
- System socket_summary 指标集
- System uptime 指标集
- System users 指标集
- Tomcat 模块
- Traefik 模块
- uWSGI 模块
- vSphere 模块
- Windows 模块
- ZooKeeper 模块
- 导出的字段
- ActiveMQ 字段
- Aerospike 字段
- Airflow 字段
- Apache 字段
- AWS 字段
- AWS Fargate 字段
- Azure 字段
- Beat 字段
- Beat 字段
- Ceph 字段
- 云提供商元数据字段
- Cloudfoundry 字段
- CockroachDB 字段
- 通用字段
- Consul 字段
- Containerd 字段
- Coredns 字段
- Couchbase 字段
- CouchDB 字段
- Docker 字段
- Docker 字段
- Dropwizard 字段
- ECS 字段
- Elasticsearch 字段
- Enterprise Search 字段
- Envoyproxy 字段
- Etcd 字段
- Google Cloud Platform 字段
- Golang 字段
- Graphite 字段
- HAProxy 字段
- 主机字段
- HTTP 字段
- IBM MQ 字段
- IIS 字段
- Istio 字段
- Jolokia 字段
- Jolokia Discovery 自动发现提供程序字段
- Kafka 字段
- Kibana 字段
- Kubernetes 字段
- Kubernetes 字段
- KVM 字段
- Linux 字段
- Logstash 字段
- Memcached 字段
- MongoDB 字段
- MSSQL 字段
- Munin 字段
- MySQL 字段
- NATS 字段
- Nginx 字段
- Openmetrics 字段
- Oracle 字段
- Panw 字段
- PHP_FPM 字段
- PostgreSQL 字段
- 进程字段
- Prometheus 字段
- Prometheus 类型指标字段
- RabbitMQ 字段
- Redis 字段
- Redis Enterprise 字段
- SQL 字段
- Stan 字段
- Statsd 字段
- SyncGateway 字段
- 系统字段
- Tomcat 字段
- Traefik 字段
- uWSGI 字段
- vSphere 字段
- Windows 字段
- ZooKeeper 字段
- 监控
- 安全
- 故障排除
- 获取帮助
- 调试
- 了解已记录的指标
- 常见问题
- FreeBSD 上出现“open /compat/linux/proc: no such file or directory”错误
- Metricbeat 为您未配置的接口收集系统指标
- Metricbeat 使用过多带宽
- 加载配置文件时出错
- 发现意外或未知字符
- Logstash 连接不起作用
- 发布到 Logstash 失败,并显示“connection reset by peer”消息
- @metadata 在 Logstash 中丢失
- 不确定是使用 Logstash 还是 Beats
- SSL 客户端无法连接到 Logstash
- 监控 UI 显示的 Beats 比预期的少
- 仪表板无法找到索引模式
- 由于 MADV 设置导致 RSS 内存使用量过高
- 为 Beats 做出贡献
Azure 监控指标集
编辑Azure 监控指标集
编辑这是 azure 模块的监控指标集。
此指标集允许用户从指定的资源检索指标。可以在此处应用添加的筛选器,如检索这些指标的间隔、指标名称、聚合列表、命名空间和指标维度。
指标集特定配置说明
编辑-
refresh_list_interval
- 将在每次提取调用(
period
间隔)时检索资源,这意味着每次都将执行多次 Azure REST 调用。如果 azure 用户将添加/删除可能匹配配置选项的资源,这将很有帮助,这样它们将不会被添加到列表或从列表中删除。为了减少我们每次执行以检索资源的 API 调用次数,用户可以配置此设置并确保不会经常刷新列表或资源。这也有利于性能和速率/成本原因(https://docs.microsoft.com/en-us/azure/azure-resource-manager/resource-manager-request-limits)。 -
resources
- 这将包含用于标识资源和配置所需指标的所有选项
用于标识资源的配置选项
编辑-
resource_id
- ([]string) 资源的完全限定 ID,包括资源名称和资源类型。格式为 /subscriptions/{guid}/resourceGroups/{resource-group-name}/providers/{resource-provider-namespace}/{resource-type}/{resource-name}。应返回资源列表。
但是,用户可能需要收集大量资源的指标,因此,为了减少冗长,用户可以选择输入资源组并按资源类型进行筛选,或者输入“resource_query”,用户可以在其中从其整个订阅中筛选资源。资源 API 的来源:https://docs.microsoft.com/en-us/rest/api/resources/resources/list https://docs.microsoft.com/en-us/rest/api/resources/resources/listbyresourcegroup
-
resource_group
- ([]string) 对于输入的资源组,需要使用 resource_type 配置选项作为筛选器。此选项应返回我们希望在其上应用指标配置选项的资源列表。
-
resource_type
- (string) 如上所述,这将是资源组 API 的筛选选项,将检查指定组下属于此配置下的类型的所有资源。
-
resource_query
- (string) 应包含用户输入的筛选器,输出将是资源列表
资源指标配置
编辑-
metrics
- 要收集信息的不同指标列表
-
namespace
- (string) 命名空间是一种对相似指标进行分类或分组的方法。通过使用命名空间,用户可以实现可能收集不同见解或性能指标的指标组之间的隔离。
-
name
- ([]string) 正在报告的指标的名称。通常,该名称具有足够的描述性,有助于识别所测量的指标。也可以输入指标名称列表
-
aggregations
- ([]string) 支持的聚合列表。Azure Monitor 以一分钟粒度间隔存储所有指标。在一分钟内,指标可能需要被采样多次,或者可能需要测量多个离散事件。为了限制我们必须在 Azure Monitor 中发出和支付的原始值的数量,它们将在本地进行预聚合并发出以下值:最小值:一分钟内所有样本和测量值中观察到的最小值。最大值:一分钟内所有样本和测量值中观察到的最大值。总和:一分钟内所有样本和测量值中观察到的所有值的总和。计数:一分钟内采集的样本和测量值的数量。总计:一分钟内所有样本和测量值中观察到的所有值的总数。
-
dimensions
- 指标维度列表。维度是可选的,并非所有指标都可能具有维度。自定义指标最多可以有 10 个维度。维度是一个键值对,有助于描述有关正在收集的指标的其他特征。通过使用其他特征,您可以收集有关指标的更多信息,从而可以更深入地了解。通过使用此键,您可以筛选指标以查看特定进程使用了多少内存,或者确定内存使用量排名前五的进程。具有维度的指标将作为扁平化的单维度指标导出,并在维度值之间进行聚合。
-
name
- 维度键
-
值
- 维度值。(用户可以选择 * 来返回每个维度的指标值)
-
ignore_unsupported
- (bool) 某些资源可能不支持某些命名空间,而某些资源则支持,此配置选项可确保如果命名空间不受支持,则不会返回错误消息。配置的指标也一样,有些指标可以从 Azure Monitor 中删除,并且不应影响模块的状态。
用户可以使用以下选项从特定命名空间检索所有指标
metrics: - name: ["*"] namespace: "Microsoft.Storage/storageAccounts"
如果未在指标级别下输入任何聚合,则指标集将检索为此指标分配的主聚合。
这是一个默认指标集。如果未配置主机模块,则默认情况下启用此指标集。
有关指标集中每个字段的描述,请参阅导出的字段部分。
这是此指标集生成的示例文档
{ "@timestamp": "2017-10-12T08:05:34.853Z", "azure": { "dimensions": { "activity_name": "secretlist" }, "metrics": { "availability": { "avg": 100 } }, "namespace": "Microsoft.KeyVault/vaults", "resource": { "group": "some-rg", "id": "/subscriptions/70f046a0-a299-ab73-9950-88ac8b5ac454/resourceGroups/some-rg/providers/Microsoft.KeyVault/vaults/somekeyvault", "name": "somekeyvault", "type": "Microsoft.KeyVault/vaults" }, "subscription_id": "70bd6e64-4b1e-4835-8896-db77b8eef364", "timegrain": "PT1M" }, "cloud": { "provider": "azure", "region": "westeurope" }, "event": { "dataset": "azure.monitor", "duration": 115000, "module": "azure" }, "metricset": { "name": "monitor", "period": 10000 }, "service": { "type": "azure" } }
On this page
Was this helpful?
Thank you for your feedback.