Elasticsearch - Interface utilisateur des journaux

Kibana peut également aider à visualiser les données de journal provenant de diverses sources. Les journaux sont des sources importantes d'analyse pour la santé de l'infrastructure, les besoins de performance et l'analyse des failles de sécurité, etc. Kibana peut se connecter à divers journaux tels que les journaux de serveur Web, les journaux elasticsearch et les journaux cloudwatch, etc.

Journaux Logstash

Dans Kibana, nous pouvons nous connecter aux journaux logstash pour la visualisation. Nous choisissons d'abord le bouton Journaux de l'écran d'accueil de Kibana comme indiqué ci-dessous -

Ensuite, nous choisissons l'option Modifier la configuration de la source qui nous offre la possibilité de choisir Logstash comme source. L'écran ci-dessous montre également d'autres types d'options que nous avons comme source de journal.

Vous pouvez diffuser des données pour la fin du journal en direct ou suspendre la diffusion pour vous concentrer sur les données du journal historique. Lorsque vous diffusez des journaux en continu, le journal le plus récent apparaît en bas de la console.

Pour plus d'informations, vous pouvez vous référer à notre tutoriel Logstash .