协议特定指标

编辑

Packetbeat 在 HTTP 监控端点下公开每个协议的指标。这些指标在 /inputs/ 路径下公开。它们可以用来观察 Packetbeat 针对监控协议的活动情况。

AF_PACKET 指标

编辑
指标 描述

device

正在监控的设备的名称。

socket_packets

内核传递到共享缓冲区的包的数量。

socket_drops

内核在套接字上丢弃的包的数量。

socket_queue_freezes

套接字上的内核队列冻结次数。

packets

Packetbeat 处理的包的数量。

polls

等待数据包时进行的阻塞系统调用的次数。

TCP 指标

编辑
指标 描述

device

正在监控的设备的名称。

received_events_total

处理的包的数量。

received_bytes_total

处理的字节数。

tcp_overlaps

由于重叠而缩小的包的数量。

tcp.dropped_because_of_gaps

由于间隙而丢弃的包的数量。

arrival_period

数据包到达之间的时间间隔的直方图。

processing_time

数据包接收和发布之间的时间间隔的直方图。

fin_flags_total

观察到的 TCP FIN(结束)标志的数量。

syn_flags_total

观察到的 TCP SYN(同步)标志的数量。

rst_flags_total

观察到的 TCP RST(重置)标志的数量。

psh_flags_total

观察到的 TCP PSH(推送)标志的数量。

ack_flags_total

观察到的 TCP ACK(确认)标志的数量。

urg_flags_total

观察到的 TCP URG(紧急)标志的数量。

ece_flags_total

观察到的 TCP ECE (ECN 回声) 标志的数量。

cwr_flags_total

观察到的 TCP CWR(拥塞窗口减少)标志的数量。

ns_flags_total

观察到的 TCP NS(随机数和)标志的数量。

received_headers_total

观察到的标头数量,包括未处理的数据包。

UDP 指标

编辑
指标 描述

device

正在监控的设备的名称。

received_events_total

处理的包的数量。

received_bytes_total

处理的字节数。

arrival_period

数据包到达之间的时间间隔的直方图。

processing_time

数据包接收和发布之间的时间间隔的直方图。