事件处理指标

编辑

Winlogbeat 通过 HTTP 监控端点 公开指标。这些指标在 /inputs 路径下公开。它们可用于观察 Winlogbeat 的事件日志处理活动。

Winlog 指标

编辑
指标 描述

provider

正在读取的提供程序的名称。

received_events_total

接收到的事件总数。

discarded_events_total

丢弃的事件总数。

errors_total

错误总数。

received_events_count

每个非零批次中事件数量的直方图。

source_lag_time

带时间戳的事件创建和读取之间的时间差(以纳秒为单位)的直方图。

batch_read_period

非零批次读取之间经过的时间(以纳秒为单位)的直方图。