事件处理指标

编辑

Winlogbeat 在HTTP 监控端点下公开指标。这些指标在 /inputs 路径下公开。它们可以用来观察 Winlogbeat 的事件日志处理活动。

Winlog 指标

编辑
指标 描述

提供程序

正在读取的提供程序的名称。

received_events_total

接收到的事件总数。

discarded_events_total

丢弃的事件总数。

errors_total

错误总数。

received_events_count

每个非零批次中事件数量的直方图。

source_lag_time

时间戳事件的创建时间和读取时间之间差异(以纳秒为单位)的直方图。

batch_read_period

非零批次读取之间经过的时间(以纳秒为单位)的直方图。