事件处理指标编辑

Winlogbeat 在 HTTP 监控端点 下公开了指标。这些指标在 /inputs 路径下公开。它们可用于观察 Winlogbeat 的事件日志处理活动。

Winlog 指标编辑

指标 描述

provider

正在读取的提供程序的名称。

received_events_total

接收到的事件总数。

discarded_events_total

丢弃的事件总数。

errors_total

错误总数。

received_events_count

每个非零批次中事件数量的直方图。

source_lag_time

时间戳事件创建与读取之间的时间差(以纳秒为单位)的直方图。

batch_read_period

非零批次读取之间经过的时间(以纳秒为单位)的直方图。