事件
编辑事件
编辑指标
编辑事件
编辑这是 Kubernetes 包的 event
数据集。它收集与 Kubernetes 事件相关的指标。
如果启用了 Leader Election(默认行为),则只有持有领导锁的 elastic agent
才会检索与事件相关的指标。这在多节点 kubernetes 集群中很重要,可以防止数据重复。
示例
event
的事件示例如下所示
{ "@timestamp": "2020-06-25T12:30:27.575Z", "metricset": { "name": "event" }, "agent": { "type": "metricbeat", "version": "8.0.0", "ephemeral_id": "644323b5-5d6a-4dfb-92dd-35ca602db487", "id": "a6147a6e-6626-4a84-9907-f372f6c61eee", "name": "agent-ingest-management-clusterscope-674dbb75df-rp8cc" }, "ecs": { "version": "1.5.0" }, "event": { "dataset": "kubernetes.event", "module": "kubernetes" }, "service": { "type": "kubernetes" }, "kubernetes": { "event": { "metadata": { "uid": "604e39e0-862f-4615-9cec-8cb62299dea3", "resource_version": "485630", "timestamp": { "created": "2020-06-25T07:20:25.000Z" }, "name": "monitor.161bb862545e3099", "namespace": "beats", "self_link": "/api/v1/namespaces/beats/events/monitor.161bb862545e3099", "generate_name": "" }, "timestamp": { "first_occurrence": "2020-06-25T07:20:25.000Z", "last_occurrence": "2020-06-25T12:30:27.000Z" }, "message": "Failed to find referenced backend beats/monitor: Elasticsearch.elasticsearch.k8s.elastic.co \"monitor\" not found", "reason": "AssociationError", "type": "Warning", "count": 1861, "source": { "host": "", "component": "kibana-association-controller" }, "involved_object": { "api_version": "kibana.k8s.elastic.co/v1", "resource_version": "101842", "name": "monitor", "kind": "Kibana", "uid": "45a19de5-5eef-4090-a2d3-dbceb0a28af8" } } } }
导出的字段
字段 | 描述 | 类型 | 指标类型 |
---|---|---|---|
@timestamp |
事件产生时的日期/时间。这是从事件中提取的日期/时间,通常表示事件由源生成的时间。如果事件源没有原始时间戳,则此值通常由管道首次接收到事件的时间填充。所有事件的必填字段。 |
日期 |
|
agent.id |
此代理的唯一标识符(如果存在)。示例:对于 Beats,这将是 beat.id。 |
keyword |
|
cloud.account.id |
用于在多租户环境中标识不同实体的云帐户或组织 ID。示例:AWS 帐户 ID、Google Cloud ORG ID 或其他唯一标识符。 |
keyword |
|
cloud.availability_zone |
此主机、资源或服务所在的可用区。 |
keyword |
|
cloud.image.id |
云实例的镜像 ID。 |
keyword |
|
cloud.instance.id |
主机机器的实例 ID。 |
keyword |
|
cloud.instance.name |
主机机器的实例名称。 |
keyword |
|
cloud.machine.type |
主机机器的机器类型。 |
keyword |
|
cloud.project.id |
云项目标识符。示例:Google Cloud 项目 ID、Azure 项目 ID。 |
keyword |
|
cloud.provider |
云提供商的名称。示例值包括 aws、azure、gcp 或 digitalocean。 |
keyword |
|
cloud.region |
此主机、资源或服务所在的区域。 |
keyword |
|
container.id |
唯一的容器 ID。 |
keyword |
|
container.image.name |
容器构建所基于的镜像的名称。 |
keyword |
|
container.labels |
镜像标签。 |
object |
|
container.name |
容器名称。 |
keyword |
|
data_stream.dataset |
该字段可以包含任何对表示数据源有意义的内容。示例包括 |
constant_keyword |
|
data_stream.namespace |
用户定义的命名空间。命名空间对于允许数据分组非常有用。许多用户已经以这种方式组织他们的索引,并且数据流命名方案现在将这种最佳实践作为默认值提供。许多用户将使用 |
constant_keyword |
|
data_stream.type |
数据流的总体类型。当前允许的值为“logs”和“metrics”。我们预计在不久的将来还会添加“traces”和“synthetics”。 |
constant_keyword |
|
ecs.version |
此事件符合的 ECS 版本。 |
keyword |
|
host.architecture |
操作系统架构。 |
keyword |
|
host.containerized |
如果主机是一个容器。 |
boolean |
|
host.domain |
主机所属域的名称。例如,在 Windows 上,这可能是主机的 Active Directory 域或 NetBIOS 域名。对于 Linux,这可能是主机 LDAP 提供程序的域。 |
keyword |
|
host.hostname |
主机的 hostname。它通常包含主机机器上 |
keyword |
|
host.id |
唯一主机 ID。由于主机名并不总是唯一的,因此请使用在您的环境中具有意义的值。示例:当前使用的 |
keyword |
|
host.ip |
主机 IP 地址。 |
ip |
|
host.mac |
主机 MAC 地址。建议使用 RFC 7042 中的表示法格式:每个八位字节(即 8 位字节)由两个 [大写] 十六进制数字表示,给出该八位字节的值作为无符号整数。连续的八位字节之间用连字符分隔。 |
keyword |
|
host.name |
主机的名称。它可以包含 Unix 系统上 hostname 返回的内容、完全限定域名 (FQDN) 或用户指定的名称。建议值为主机的小写 FQDN。 |
keyword |
|
host.os.build |
操作系统构建信息。 |
keyword |
|
host.os.codename |
操作系统代号(如果有)。 |
keyword |
|
host.os.family |
操作系统系列(例如 redhat、debian、freebsd、windows)。 |
keyword |
|
host.os.kernel |
操作系统内核版本,以原始字符串形式。 |
keyword |
|
host.os.name |
操作系统名称,不包含版本。 |
keyword |
|
host.os.name.text |
|
match_only_text |
|
host.os.platform |
操作系统平台(例如 centos、ubuntu、windows)。 |
keyword |
|
host.os.version |
操作系统版本,以原始字符串形式。 |
keyword |
|
host.type |
主机类型。对于云提供商,这可以是机器类型,例如 |
keyword |
|
kubernetes.annotations.* |
Kubernetes 注释映射 |
object |
|
kubernetes.container.image |
Kubernetes 容器镜像 |
keyword |
|
kubernetes.container.name |
Kubernetes 容器名称 |
keyword |
|
kubernetes.deployment.name |
Kubernetes 部署名称 |
keyword |
|
kubernetes.event.count |
计数字段记录特定事件发生的次数 |
long |
counter |
kubernetes.event.involved_object.api_version |
对象的 API 版本 |
keyword |
|
kubernetes.event.involved_object.kind |
对象的 API 类型 |
keyword |
|
kubernetes.event.involved_object.name |
对象的名称 |
keyword |
|
kubernetes.event.involved_object.resource_version |
对象的资源版本 |
keyword |
|
kubernetes.event.involved_object.uid |
对象的 uid 版本 |
keyword |
|
kubernetes.event.message |
为给定事件记录的消息 |
text |
|
kubernetes.event.metadata.generate_name |
事件的生成名称 |
keyword |
|
kubernetes.event.metadata.name |
事件的名称 |
keyword |
|
kubernetes.event.metadata.namespace |
生成事件的命名空间 |
keyword |
|
kubernetes.event.metadata.resource_version |
事件资源的版本 |
keyword |
|
kubernetes.event.metadata.self_link |
表示事件的 URL |
keyword |
|
kubernetes.event.metadata.timestamp.created |
给定事件的创建时间戳 |
日期 |
|
kubernetes.event.metadata.uid |
事件对象的唯一标识符 |
keyword |
|
kubernetes.event.reason |
为给定事件记录的原因 |
keyword |
|
kubernetes.event.source.component |
生成事件的组件 |
keyword |
|
kubernetes.event.source.host |
生成事件的节点名称 |
keyword |
|
kubernetes.event.timestamp.first_occurrence |
事件首次发生的时间戳 |
日期 |
|
kubernetes.event.timestamp.last_occurrence |
事件最后一次发生的时间戳 |
日期 |
|
kubernetes.event.type |
给定事件的类型 |
keyword |
|
kubernetes.labels.* |
Kubernetes 标签映射 |
object |
|
kubernetes.namespace |
Kubernetes 命名空间 |
keyword |
|
kubernetes.node.hostname |
节点内核报告的 Kubernetes 主机名 |
keyword |
|
kubernetes.node.name |
Kubernetes 节点名称 |
keyword |
|
kubernetes.pod.ip |
Kubernetes Pod IP |
ip |
|
kubernetes.pod.name |
Kubernetes Pod 名称 |
keyword |
|
kubernetes.pod.uid |
Kubernetes Pod UID |
keyword |
|
kubernetes.replicaset.name |
Kubernetes 副本集名称 |
keyword |
|
kubernetes.selectors.* |
Kubernetes 服务选择器映射 |
object |
|
kubernetes.statefulset.name |
Kubernetes 有状态集名称 |
keyword |
|
orchestrator.cluster.name |
集群的名称。 |
keyword |
|
orchestrator.cluster.url |
用于管理集群的 API 的 URL。 |
keyword |
|
service.type |
从中收集服务数据的服务类型。该类型可用于分组和关联来自一种服务类型的日志和指标。示例:如果从 Elasticsearch 收集日志或指标,则 |
keyword |
更新日志
编辑更新日志
版本 | 详细信息 | Kibana 版本 |
---|---|---|
1.68.1 |
错误修复 (查看拉取请求) |
8.15.0 或更高版本 |
1.68.0 |
增强功能 (查看拉取请求) |
8.15.0 或更高版本 |
1.67.0 |
增强功能 (查看拉取请求) |
8.15.0 或更高版本 |
1.66.4 |
错误修复 (查看拉取请求) |
8.15.0 或更高版本 |
1.66.3 |
增强功能 (查看拉取请求) |
8.15.0 或更高版本 |
1.66.2 |
Bug 修复 (查看拉取请求) |
8.15.0 或更高版本 |
1.66.1 |
Bug 修复 (查看拉取请求) |
8.15.0 或更高版本 |
1.66.0 |
增强 (查看拉取请求) |
8.15.0 或更高版本 |
1.65.0 |
增强 (查看拉取请求) |
8.15.0 或更高版本 |
1.64.0 |
增强 (查看拉取请求) |
8.15.0 或更高版本 |
1.63.1 |
Bug 修复 (查看拉取请求) |
8.15.0 或更高版本 |
1.63.0 |
增强 (查看拉取请求) |
8.15.0 或更高版本 |
1.62.1 |
Bug 修复 (查看拉取请求) |
8.14.0 或更高版本 |
1.62.0 |
增强 (查看拉取请求) |
8.14.0 或更高版本 |
1.61.1 |
Bug 修复 (查看拉取请求) |
8.14.0 或更高版本 |
1.61.0 |
增强 (查看拉取请求) |
8.14.0 或更高版本 |
1.60.0 |
Bug 修复 (查看拉取请求) |
8.14.0 或更高版本 |
1.59.0 |
增强 (查看拉取请求) |
8.14.0 或更高版本 |
1.58.0 |
增强 (查看拉取请求) |
8.12.0 或更高版本 |
1.57.0 |
增强 (查看拉取请求) |
8.12.0 或更高版本 |
1.56.0 |
增强 (查看拉取请求) |
8.12.0 或更高版本 |
1.55.1 |
增强 (查看拉取请求) |
8.11.0 或更高版本 |
1.55.0 |
增强 (查看拉取请求) |
8.11.0 或更高版本 |
1.54.0 |
增强 (查看拉取请求) |
8.11.0 或更高版本 |
1.53.0 |
增强 (查看拉取请求) |
8.11.0 或更高版本 |
1.52.0 |
增强 (查看拉取请求) |
8.11.0 或更高版本 |
1.51.0 |
增强 (查看拉取请求) |
8.10.2 或更高版本 |
1.50.0 |
增强 (查看拉取请求) |
8.10.2 或更高版本 |
1.49.0 |
增强 (查看拉取请求) |
8.10.2 或更高版本 |
1.48.0 |
增强 (查看拉取请求) |
8.10.2 或更高版本 |
1.47.0 |
增强 (查看拉取请求) |
8.10.2 或更高版本 |
1.46.0 |
增强 (查看拉取请求) |
8.10.1 或更高版本 |
1.45.0 |
增强 (查看拉取请求) |
8.10.0 或更高版本 |
1.44.0 |
增强 (查看拉取请求) |
8.10.0 或更高版本 |
1.43.1 |
增强 (查看拉取请求) |
8.8.0 或更高版本 |
1.43.0 |
增强 (查看拉取请求) |
8.8.0 或更高版本 |
1.42.0 |
增强 (查看拉取请求) |
8.8.0 或更高版本 |
1.41.0 |
增强 (查看拉取请求) |
8.8.0 或更高版本 |
1.40.0 |
Bug 修复 (查看拉取请求) |
8.8.0 或更高版本 |
1.40.0-beta.2 |
Bug 修复 (查看拉取请求) |
— |
1.40.0-beta.1 |
Bug 修复 (查看拉取请求) |
— |
1.40.0-beta |
增强 (查看拉取请求) |
— |
1.39.0 |
增强 (查看拉取请求) |
8.6.1 或更高版本 |
1.38.1 |
增强 (查看拉取请求) |
8.6.1 或更高版本 |
1.38.0 |
增强 (查看拉取请求) |
8.6.1 或更高版本 |
1.37.0 |
增强 (查看拉取请求) |
8.6.1 或更高版本 |
1.36.0 |
增强 (查看拉取请求) |
8.6.1 或更高版本 |
1.35.0 |
增强 (查看拉取请求) |
8.6.1 或更高版本 |
1.34.1 |
增强 (查看拉取请求) |
8.6.1 或更高版本 |
1.34.0 |
增强 (查看拉取请求) |
8.6.1 或更高版本 |
1.33.0 |
增强 (查看拉取请求) |
8.6.1 或更高版本 |
1.32.2 |
增强 (查看拉取请求) |
8.6.1 或更高版本 |
1.32.1 |
增强 (查看拉取请求) |
8.6.1 或更高版本 |
1.32.0 |
增强 (查看拉取请求) |
8.6.1 或更高版本 |
1.31.2 |
增强 (查看拉取请求) |
8.6.1 或更高版本 |
1.31.1 |
增强 (查看拉取请求) |
8.6.1 或更高版本 |
1.31.0 |
增强 (查看拉取请求) |
8.6.0 或更高版本 |
1.30.0 |
增强 (查看拉取请求) |
8.6.0 或更高版本 |
1.29.2 |
错误修复 (查看拉取请求) |
8.5.0 或更高版本 |
1.29.1 |
错误修复 (查看拉取请求) |
8.5.0 或更高版本 |
1.29.0 |
错误修复 (查看拉取请求) |
8.5.0 或更高版本 |
1.28.2 |
错误修复 (查看拉取请求) |
8.5.0 或更高版本 |
1.28.1 |
增强 (查看拉取请求) |
8.5.0 或更高版本 |
1.28.0 |
增强 (查看拉取请求) |
8.5.0 或更高版本 |
1.27.1 |
增强 (查看拉取请求) |
8.5.0 或更高版本 |
1.27.0 |
增强 (查看拉取请求) |
8.5.0 或更高版本 |
1.26.0 |
增强 (查看拉取请求) |
8.4.0 或更高版本 |
1.25.0 |
增强 (查看拉取请求) |
8.4.0 或更高版本 |
1.24.0 |
增强 (查看拉取请求) |
8.4.0 或更高版本 |
1.23.1 |
增强 (查看拉取请求) |
8.4.0 或更高版本 |
1.23.0 |
增强 (查看拉取请求) |
8.4.0 或更高版本 |
1.22.1 |
增强 (查看拉取请求) |
8.4.0 或更高版本 |
1.22.0 |
增强 (查看拉取请求) |
8.4.0 或更高版本 |
1.21.2 |
错误修复 (查看拉取请求) |
8.3.0 或更高版本 |
1.21.1 |
增强 (查看拉取请求) |
8.3.0 或更高版本 |
1.21.0 |
增强 (查看拉取请求) |
8.3.0 或更高版本 |
1.20.0 |
增强 (查看拉取请求) |
8.2.0 或更高版本 |
1.19.1 |
增强 (查看拉取请求) |
8.2.0 或更高版本 |
1.19.0 |
增强 (查看拉取请求) |
8.2.0 或更高版本 |
1.18.1 |
增强 (查看拉取请求) |
8.2.0 或更高版本 |
1.18.0 |
增强 (查看拉取请求) |
8.2.0 或更高版本 |
1.17.3 |
错误修复 (查看拉取请求) |
7.16.0 或更高版本 |
1.17.2 |
错误修复 (查看拉取请求) |
7.16.0 或更高版本 |
1.17.1 |
增强 (查看拉取请求) |
— |
1.17.0 |
增强 (查看拉取请求) |
— |
1.16.0 |
增强 (查看拉取请求) |
— |
1.15.0 |
增强 (查看拉取请求) |
— |
1.14.3 |
错误修复 (查看拉取请求) |
— |
1.14.2 |
错误修复 (查看拉取请求) |
— |
1.14.1 |
错误修复 (查看拉取请求) |
— |
1.14.0 |
增强 (查看拉取请求) |
— |
1.13.0 |
增强 (查看拉取请求) |
— |
1.12.0 |
增强 (查看拉取请求) |
— |
1.11.0 |
增强 (查看拉取请求) |
— |
1.10.0 |
增强 (查看拉取请求) |
— |
1.9.0 |
增强 (查看拉取请求) |
7.16.0 或更高版本 |
1.8.1 |
错误修复 (查看拉取请求) |
7.16.0 或更高版本 |
1.8.0 |
增强 (查看拉取请求) |
7.16.0 或更高版本 |
1.7.0 |
增强 (查看拉取请求) |
7.16.0 或更高版本 |
1.6.0 |
增强 (查看拉取请求) |
7.16.0 或更高版本 |
1.5.0 |
增强 (查看拉取请求) |
7.16.0 或更高版本 |
1.4.2 |
增强 (查看拉取请求) |
— |
1.4.1 |
增强 (查看拉取请求) |
8.0.0 或更高版本 |
1.4.0 |
增强功能 (查看拉取请求) |
— |
1.3.3 |
错误修复 (查看拉取请求) |
— |
1.3.2 |
增强功能 (查看拉取请求) |
— |
1.3.1 |
增强功能 (查看拉取请求) |
— |
1.3.0 |
增强功能 (查看拉取请求) |
— |
1.2.1 |
错误修复 (查看拉取请求) |
— |
1.2.0 |
增强功能 (查看拉取请求) |
— |
1.1.1 |
错误修复 (查看拉取请求) |
— |
1.1.0 |
增强功能 (查看拉取请求) |
7.15.0 或更高版本 |
1.0.0 |
增强功能 (查看拉取请求) |
— |
0.14.1 |
增强功能 (查看拉取请求) |
— |
0.14.0 |
增强功能 (查看拉取请求) |
— |
0.13.0 |
增强功能 (查看拉取请求) |
— |
0.12.2 |
错误修复 (查看拉取请求) |
— |
0.12.1 |
错误修复 (查看拉取请求) |
— |
0.12.0 |
增强功能 (查看拉取请求) |
— |
0.11.1 |
增强功能 (查看拉取请求) |
— |
0.11.0 |
增强功能 (查看拉取请求) |
— |
0.10.0 |
增强功能 (查看拉取请求) |
— |
0.9.1 |
错误修复 (查看拉取请求) |
— |
0.9.0 |
增强功能 (查看拉取请求) |
— |
0.8.0 |
增强功能 (查看拉取请求) |
— |
0.7.0 |
增强功能 (查看拉取请求) |
— |
0.6.0 |
增强功能 (查看拉取请求) |
— |
0.5.3 |
增强功能 (查看拉取请求) |
— |
0.5.2 |
错误修复 (查看拉取请求) |
— |
0.5.1 |
错误修复 (查看拉取请求) |
— |
0.5.0 |
增强功能 (查看拉取请求) |
— |
0.4.5 |
增强功能 (查看拉取请求) |
— |
0.4.4 |
增强功能 (查看拉取请求) |
— |
0.4.3 |
错误修复 (查看拉取请求) |
— |
0.4.2 |
错误修复 (查看拉取请求) |
— |
0.4.1 |
增强功能 (查看拉取请求) |
— |
0.1.0 |
增强功能 (查看拉取请求) |
— |