2015-01-08 18 views
22

Ich habe Kibana 3 für Ereignisprotokoll Überprüfung für etwa ein Jahr oder so verwendet, und es hat super geklappt. Ich kann verschiedene Dashboards für verschiedene Protokolltypen erstellen und Endbenutzern (IT-Mitarbeitern) die benötigten Dashboards zur Verfügung stellen.Replizieren Kibana 3 Dashboard mit Kibana 4

In diesen Dashboards habe ich ein Datum Histogramm, Tortendiagramme und schließlich eine Tabelle aller Dokumente innerhalb der Abfrage (die ersten 500 sowieso). All dies auf einer Seite, mit der die Endbenutzer sehr zufrieden sind.

Ich habe Probleme, dass in unserer QA-Umgebung repliziert werden, die Kibana 4 Beta 3.

I Dashboards erstellen können, die „Visualisierungen“ enthalten, wobei dies das Datum Histogramm und die Kreisdiagramme nutzt. Ich kann sogar einige coole neue Dinge tun, da es auf Aggregationen basiert.

Allerdings habe ich Probleme mit einer Tabelle der Dokumente im Dashboard. In Kibana 3 würde ich eine "Tabelle" hinzufügen und die Felder auswählen, die ich anzeigen möchte. Es scheint, dass diese Funktionalität durch die Seite "Entdecken" ersetzt wurde.

Ist es möglich, dies in Kibana 4 zu erreichen? Im Moment muss ich zwischen der Dashboard- und der Discover-Seite wechseln, um zu bekommen, was ich brauche. Wenn ich auf ein Stück eines Tortendiagramms klicke, erzeugt es einen Filter auf der Dashboard-Seite (alle Graphen sind betroffen), aber dies übersetzt sich nicht auf die Discover-Seite, so dass ich den Filter manuell erstellen müsste. Dies ist ein bisschen kontra intuitiv und ein bisschen eine Trennung von Kibana 3 Usability für Log-Review.

Ich wette ich fehle nur etwas hier. Hoffentlich ist das der Fall und jemand kann mir helfen, das Offensichtliche zu sehen. Vielen Dank!

Antwort

0

Kibana 4, Beta 4 wird diese Funktion enthalten, von dem, was ich gehört habe.

+0

Hmm keinen Meilenstein für eine Beta 4 sehen, sieht aus wie RC nach Beta 3. https://github.com/elasticsearch/kibana/milestones. –

+0

Hier ist ein Problem für "Doc-Tabellen", das als Erweiterung markiert ist. Sieht so aus, als ob ich danach suche. Hoffentlich schafft es es bald! https://github.com/elasticsearch/kibana/issues/2521 –

22

Kibana 4 wurde vor ein paar Tagen veröffentlicht (see announcement): unter anderem neue Funktionalitäten, haben Sie jetzt eine Suche auf Ihrem Dashboard hinzufügen können, die auf der alten Tabelle ähnlich in etwas führt Sie 3.

in Kibana hatte Zunächst müssen Sie eine Suche auf der Seite "Entdecken" erstellen und speichern. Dann, wenn Sie auf der Dashboard-Seite wechseln, können Sie eine neue Visualisierung hinzufügen und eine gespeicherte Suche auswählen, neben Widgets Ihre im Visualize Bereich erstellt:

enter image description here

Es wird eine Tabelle Suchergebnissen erhalten , ähnlich wie sein Kibana 3 Pendant.

enter image description here

wird die Tabelle auf Filter reagieren Sie direkt auf dem Armaturenbrett selbst festgelegt. Wenn Sie jedoch die Tabellenfelder oder andere Suchparameter ändern möchten, müssen Sie auf der Registerkarte "Discover" zur gespeicherten Suche zurückkehren und sie dort bearbeiten.

1

Eigentlich sollte der erste Tab "Discover" in "Search" umbenannt werden!

0

Verwenden Sie einfach Kibana 3 und seien Sie glücklich, besonders wenn Sie identische Dashboards für verschiedene Indizes benötigen. Um dies in K3 zu tun, müssen Sie das Indexmuster ändern und das Dashboard unter einem anderen Namen speichern. Das ist es. In K4 müssen Sie das für alle Visualisierungen und dann für Dashboards separat machen, im Grunde brauchen Sie dafür ein Skript. Und ja, es gibt eine Gabelung von K3, die Elasticsearch 2 unterstützt.X:

https://github.com/immunochomik/kibana3