协议特定指标

编辑

Packetbeat 在 HTTP 监控端点 下公开了每个协议的指标。这些指标在 /inputs/ 路径下公开。它们可用于观察 Packetbeat 对被监控协议的活动。

AF_PACKET 指标

编辑
指标 描述

device

正在监控的设备名称。

socket_packets

内核传递到共享缓冲区的包数。

socket_drops

内核在套接字上丢弃的包数。

socket_queue_freezes

套接字上内核队列冻结的次数。

packets

Packetbeat 处理的包数。

polls

等待包时进行的阻塞系统调用的次数。

TCP 指标

编辑
指标 描述

device

正在监控的设备名称。

received_events_total

已处理的包数。

received_bytes_total

已处理的字节数。

tcp_overlaps

由于重叠而缩小的包数。

tcp.dropped_because_of_gaps

由于间隙而丢弃的包数。

arrival_period

包到达之间经过时间的直方图。

processing_time

包接收和发布之间经过时间的直方图。

fin_flags_total

观察到的 TCP FIN(结束)标志数。

syn_flags_total

观察到的 TCP SYN(同步)标志数。

rst_flags_total

观察到的 TCP RST(重置)标志数。

psh_flags_total

观察到的 TCP PSH(推送)标志数。

ack_flags_total

观察到的 TCP ACK(确认)标志数。

urg_flags_total

观察到的 TCP URG(紧急)标志数。

ece_flags_total

观察到的 TCP ECE(ECN 回显)标志数。

cwr_flags_total

观察到的 TCP CWR(拥塞窗口减少)标志数。

ns_flags_total

观察到的 TCP NS(随机数和)标志数。

received_headers_total

观察到的报头数,包括未处理的包。

UDP 指标

编辑
指标 描述

device

正在监控的设备名称。

received_events_total

已处理的包数。

received_bytes_total

已处理的字节数。

arrival_period

包到达之间经过时间的直方图。

processing_time

包接收和发布之间经过时间的直方图。