áááºá¹ááá¬áá«á áá»áœááºá¯ááºáá¡áááºááŸá¬ áá°áá»ááºážááŒá
áºááŒá®ážá áá»áœááºá¯ááºááẠCitymobil ááœáẠB2B á¡ááœá²á·áá±á«ááºážáá±á¬ááºááŒá
áºáááºá áá»áœááºá¯ááºááá¯á·áá¡ááœá²á·ááá¬áááºáá»á¬ážáá²ááŸáá
áºáá¯ááŸá¬ áá«ááá¬áá»á¬ážáá¶á០ááá¹áá
á®áá
áºá
á®ážááᯠááŸá¬áá°ááŒááºážá¡ááœáẠáá±á«ááºážá
ááºážááŸá¯ááᯠáá¶á·ááá¯ážáá±ážáááºááŒá
áºááŒá®áž áááºááŒáááºáá±á¬áááºáá±á¬ááºááŸá¯ááá¯áá±áá»á¬á
á±áááºá¡ááœááºá áá»áœááºá¯ááºááá¯á·á microservices ááœááºááŒá
áºáá»ááºáá±áááºáá»á¬ážááᯠá¡ááŒá²áá¬ážáááºáá¬ážááááºááŒá
áºáááºá á€á¡áá¬á¡ááœáẠáááºááẠááŸááºáááºážáá»á¬ážááᯠá¡áááºáááŒáẠá
á±á¬áá·áºááŒáá·áºáá±ááẠááá¯á¡ááºáááºá
Citymobil ááœááºá áá»áœááºá¯ááºááá¯á·ááẠááŸááºáááºážáá»á¬ážááŸáá·áºá¡áá¯ááºáá¯ááºááẠELK stack (ElasticSearchá Logstashá Kibana) ááá¯á¡áá¯á¶ážááŒá¯ááŒá®áž áá±á¬ááºááŸááá¬áá±á¬áá±áá¬ááá¬áááẠááŒá®ážáá¬ážáá«áááºá áá¯ááºá¡áá áºááᯠááŒáá·áºáá»ááºááŒá®ážáá±á¬áẠáá±á«áºáá¬ááá¯ááºááá·áº á€áá±á¬ááºážááá¯ááŸá¯á¡á á¯á¡áá±ážááœáẠááŒá¿áá¬áá»á¬ážááᯠááŸá¬ááœá±áááºááŸá¬ á¡ááœááºáááºáá²áááºá áááºážááá¯á·á á¡ááŒááºá¡á¬áá¯á¶ááᯠáá±á¬áºáá¯ááºáááºá¡ááœáẠKibana ááœáẠDashboard á¡ááá¯ááºážáá áºáᯠááŸááááºá
Habré ááœáẠáá±áá¬áááºáá¶áááºááŸáá·áº ááááºážáááºážááẠELK stack ááᯠáááºááŸááºáá¯á¶á¥ááá¬áá»á¬ážááŸáá·áº áá±á¬ááºážáá«ážá¡áááºážáááºááŸááá±á¬áºáááºáž Dashboard áá áºáá¯áááºáá®ážáá¬ááœáẠáááºááá¯ááºáᬠáá á¹á ááºážáá»á¬áž áááŸááá«á ááá¯á·ááŒá±á¬áá·áºá Kibana ááŸá áááºáá¬áá±á¬ ááŸááºáááºážáá»á¬ážááᯠá¡ááŒá±áá¶á áá±áá¬áá»á¬ážá á¡ááŒááºá¡á¬áá¯á¶ááᯠááá¯ááºá á¬ážááŒá¯áá¯á¶ áááºáá®ážáááºážááᯠááŒáááá¯áá«áááºá
ááá·áºá¡á±á¬ááºáá¯ááºááŒááºáž
ááá¯ááá¯ááŸááºážáááºážá
á±áááºá áá»áœááºá¯ááºááẠELK ááŸáá·áº Filebeat ááŒáá·áº Docker áá¯á¶áá
áºáá¯ááᯠáááºáá®ážáá²á·áááºá áá±ážáááºáá²á· ááœááºááááºáá¬áá
áºáá¯áá²ááŸá¬ ááá·áºáá¬ážáá«á
config repository ááᯠClone áá¯ááºáá«á docker-compose
ááŸáá·áº ELK áááºáááºáá»á¬áž á á¡áááá·áºááŒáá·áº áááºážááᯠá
áááºáá«á docker-compose up
. áá±á¬á·ááᯠáááºááœááºáá»ááºááŸáááŸá áááá·áºáá°ážá -d
ELK stack áááá¯ážáááºááŸá¯ááá¯ááŒáá·áºááŸá¯áááºá
git clone https://github.com/et-soft/habr-elk
cd habr-elk
docker-compose up
á¡áá¬á¡á¬ážáá¯á¶ážááᯠááŸááºáááºá áœá¬ ááŒááºáááºáááºááŸááºáá¬ážáá«áá ááŸááºáááºážáá»á¬ážááœáẠááá·áºááœááºážááŸá¯áá áºáá¯ááᯠáá»áœááºá¯ááºááá¯á·ááœá±á·ááŒááºááááá·áºááẠ(áá»ááºááŒááºážááá¯ááºáá«á á¡á á¯á¡á ááºážáá áºáá¯áá¯á¶ážááŒáá·áº ááœááºááááºáá¬ááᯠá áááºááŒááºážáá¯ááºáááºážá ááºááẠáááá áºá¡áááºážáááºááŒá¬ááá¯ááºáááº)á
{"type":"log","@timestamp":"2020-09-20T05:55:14Z","tags":["info","http","server","Kibana"],"pid":6,"message":"http server running at http://0:5601"}
ááááºá
á¬á¡ááá¯ááºáž localhost:5061
Kibana ááœáá·áºááá·áºáááºá
áá»áœááºá¯ááºááá¯á· configure áá¯ááºáááºááá¯á¡ááºáááºááŸá¬ áá
áºáá¯áááºážáá±á¬á¡áá»ááºááŸá¬ Kibana á¡ááœáẠIndex Pattern áá
áºáá¯áááºáá®ážáááºááŒá
áºááŒá®áž áááºááá·áºáá±áá¬ááᯠááŒáááááºááá¯ááá·áºá¡áá»ááºááŒá
áºáááºá áááºážááá¯áá¯ááºáá±á¬ááºáááºá áá»áœááºá¯ááºááá¯á·ááẠcurl áá±á¬ááºážááá¯ááŸá¯ááᯠáá¯ááºáá±á¬ááºááẠááá¯á·ááá¯áẠgraphical interface ááœáẠáá¯ááºáá±á¬ááºááŸá¯áá»á¬áž áááºááá¯ááºáá¯ááºáá±á¬ááºáááºááŒá
áºáááºá
$ curl -XPOST -D- 'http://localhost:5601/api/saved_objects/index-pattern'
-H 'Content-Type: application/json'
-H 'kbn-xsrf: true'
-d '{"attributes":{"title":"logstash-*","timeFieldName":"@timestamp"}}'
GUI ááŸáá
áºááá·áº Index Pattern áááºáá®ážááŒááºážá
ááŒááºáááºáááºááŸááºáááºá¡ááœáẠáááºáááºáá®áá°ážááŸá Discover ááá¹áááᯠááœá±ážáá»ááºááŒá®áž á¡ááœáŸááºážáá¯á¶á
á¶áááºáá®ážááŸá¯ á
á¬áá»ááºááŸá¬ááá¯á· ááœá¬ážáá«á
"á¡ááœáŸááºážáá¯á¶á
á¶áááºáá®ážáááº" ááá¯ááºááᯠááŸáááºááŒááºážááŒáá·áºá áá»áœááºá¯ááºááá¯á·ááẠá¡ááœáŸááºážáááºáá®ážááŒááºážá
á¬áá»ááºááŸá¬ááá¯á· áá±á¬ááºáá«áááºá "á¡ááœáŸááºážáá¯á¶á
á¶á¡áááº" á¡ááœááºááœááºá "logstash-*" ááá¯ááá¯ááºááá·áºáá«á á¡áá¬á¡á¬ážáá¯á¶ážááᯠááŸááºáááºá
áœá¬ ááŒááºáááºáááºááŸááºáá¬ážáá«áá Kibana á¡á±á¬ááºááœáẠá
ááºážáááºážáá»ááºá¡á±á¬ááºááŸá á¡ááœáŸááºážáá»á¬ážááᯠááŒááá«áááºá
áá±á¬ááºá
á¬áá»ááºááŸá¬ááœááºá áá»áœááºá¯ááºááá¯á·áá¡ááŒá±á¡áá±ááœááºá á¡áá»áááºáá¶ááááºáá
áºáá¯áá«áá±á¬ áá±á¬á·á¡ááœááºááᯠááœá±ážáá«á @timestamp
.
áááºážááẠá¡ááœáŸááºážáááºáááºáá»á¬áž á
á¬áá»ááºááŸá¬ááᯠáá±á«áºáá¬áááá·áºáááºá ááá¯á·áá±á¬áº ááá¯á¡áá»áááºááœáẠáá»áœááºá¯ááºááá¯á·áá¶á០áá±á¬ááºáááºáá¯ááºáá±á¬ááºá
áᬠáááá¯á¡ááºáá«á
ááᯠáá»áœááºá¯ááºááá¯á·ááẠDiscover ááá¹áááá¯á· áááºáá¶ááœá¬ážááá¯ááºááŒá®ážá ááŸááºáááºážááá·áºááœááºážááŸá¯áá»á¬ážááᯠááŒááºááœá±á·ááááºááŒá áºáááºá
Dashboard
áááºááẠáá®áá°ážááœááºá Dashboard áááºáá®ážááŸá¯á¡ááá¯ááºážááᯠááŸáááºááŒá®áž áááºááá¯ááºáᬠá á¬áá»ááºááŸá¬ááá¯á· ááœá¬ážáá«á
"áááºááŸáºáá¯ááºá¡áá
áºáááºáá®ážáá«" ááá¯ááŸáááºááŒá®áž áááºááŸáºáá¯ááºááá¯á· á¡áá¬ááá¹áá¯áá»á¬ážááá·áºáááºá¡ááœáẠá
á¬áá»ááºááŸá¬ááá¯á·ááœá¬ážáá«á
"á¡áá
áºáááºáá®ážáááº" ááá¯ááºááá¯ááŸáááºáá«á ááŸáá·áºá
áá
áºáááºáá±áá¬ááŒáááŸá¯á¡áá»áá¯ážá¡á
á¬ážááá¯ááœá±ážáá»ááºáááºááá·áºá¡á¬ážáá±á¬ááºážááá¯áááá·áºáááºá Kibana ááœáẠáááºážááá¯á·á¡ááŒá±á¬ááºá¡ááŒá¬ážááŸááá±á¬áºáááºáž "Vertical Bar" ááŸáá·áº tabular "Data Table" ááá¯á·á ááááºáá
áºááá¯ááºá
á¬ážááŒá¯ áááºáá®ážááŸá¯ááᯠááŒáá·áºááŸá¯áá«áááºá á¡ááŒá¬ážáááºáááºááŸá¯á¡áá»áá¯ážá¡á
á¬ážáá»á¬ážááᯠá¡áá¬ážáá°áá¯á¶á
á¶ááŒáá·áº á
á®á
ááºáááºááŸááºáá¬ážáááºá
áááŸáááá¯ááºáá±á¬ á¡áá¬ááá¹áá¯á¡áá»áá¯á·ááᯠB ááŸáá·áº E áᯠá¡ááœáŸááºážáááºáá¬ážááŒá®ážá ááá¯ááá¯áááºááŸá¬ áá±á¬áºáááºááẠá
ááºážáááºáá² ááá¯á·ááá¯áẠáá®áá¬á
ááºážáááºááŸá¯ááœááºááŒá
áºáááºá á¡áá»áááºááŒá¬áá¬áááºááŸáá·áºá¡áá»áŸá áá±á¬áºáááºááẠKibana á០ááŒá±á¬ááºážáá²ááŒááºáž ááá¯á·ááá¯áẠáá¯á¶ážááá»á±á¬ááºááœááºááœá¬ážááá¯ááºáááºá
áá±á«ááºááá¯ááºáá¬áž
âáá±á«ááºááá¯ááºáá¬ážâ á¥ááá¬á¡ááœááºá áá»áœááºá¯ááºááá¯á·ááááºáá±á¬ááºááŸá¯á á¡á±á¬ááºááŒááºááŸá¯ááŸáá·áº áá¡á±á¬ááºááŒááºááá·áºáá¯á¶á·ááŒááºááŸá¯á¡ááŒá±á¡áá±áá»á¬ážá á¡áá»áá¯ážá áá®á ááá¯ááááºáá áºáá¯ááᯠáááºáá®ážááŒáá«á áá¯á·á áááºáááºáá»á¬ážá¡áá¯á¶ážááœááºá áá»áœááºá¯ááºááá¯á·ááẠá¡á±á¬ááºáá«ááááºááᯠáááŸááááº-
áá»áœááºá¯ááºááá¯á·ááẠáá±á¬ááºážááá¯áá»ááºá¡á¬ážáá¯á¶ážááᯠáá¯á¶á·ááŒááºááŸá¯á¡ááŒá±á¡áá± < 400 á¡á±á¬ááºááŒááºáááºáᯠááŸáá·áº >= 400 ááŒá¿áá¬ááŒá
áºáááŒáá·áº á¡áá»áá¯ážá¡á
á¬ážááœá²áá«áááºá
"áá±á«ááºááá¯ááºáá¬áž" ááá¬ážááᯠáááºáá®ážáááºá áá»áœááºá¯ááºááá¯á·ááẠáá±áá¬áááºážááŒá áºááᯠááœá±ážáá»ááºááẠááá¯á¡ááºáááºá á¡á á±á¬ááá¯ááºážá áá»áœááºá¯ááºááá¯á·áááºáá®ážáá²á·áá±á¬ á¡ááœáŸááºážáá¯á¶á á¶ááᯠááœá±ážáá«á
áá°áááºážá¡á¬ážááŒáá·áºá áá±áá¬áááºážááŒá
áºááá¯ááœá±ážáá»ááºááŒá®ážáá±á¬áẠá¡á
áá¯ááºá¡áá²ááááºáá
áºáá¯áá±á«áºáá¬áá«áááºá áááºááŸááºááŒáá«á
áá¯á·á
"áá¯á¶ážáá»á¬áž" ááá±á¬ááºááœááºá "ááá·áºáááº" ááá¯ááºááᯠááŸáááºáá«á "X-asis" ááá¯ááœá±ážáá»ááºááŒá®áž X áááºááá¯ážááᯠá
áá
áºááá·áºááœááºážáá«á ááŸááºáááºážááŸá ááá·áºááœááºážááŸá¯áááºáá¶áááŸáááŸá¯á¡ááœáẠá¡áá»áááºáá¶ááááºáá»á¬ážááᯠáá±ážáááºáá¬ážááŒáá«á
áá¯á·á "Aggregation" á¡ááœááºááœááºá "Date Histogram" ááá¯ááœá±ážáá»ááºááŒá®áž "Field" ááœáẠá¡áá»áááºá¡ááœááºááá¯ááœáŸááºááŒáá±á¬ "@timestamp" ááá¯ááœá±ážáá»ááºáá«á "Auto" á¡ááŒá±á¡áá±ááœáẠ"á¡áááºážáá¯á¶áž ááŒá¬ážáá¬á" ááᯠáá¬ážáá²á·ááá¯ááºáá¡á±á¬ááºá áááºážááẠáá»áœááºá¯ááºááá¯á·á áá»ááºááŸá¬ááŒááºááᯠá¡ááá¯á¡áá»á±á¬áẠáá»áááºááŸááá±ážáá«áááºá
"á¡ááºááááºáá¯ááºáááº" ááá¯ááºááá¯ááŸáááºááŒááºážááŒáá·áºá á
áá¹ááá·áº 30 ááá¯ááºáž áá±á¬ááºážááá¯ááŸá¯á¡áá±á¡ááœááºáá«áá±á¬ ááááºáá
áºáá¯ááᯠáá»áœááºá¯ááºááá¯á·ááœá±á·ááá«áááºá
ááᯠY-áááºááá¯ážáá
áºáá»áŸá±á¬áẠáá±á¬áºáá¶áá»á¬ážááᯠá
áááºáááºááŸááºááŒáá«á
áá¯á·á ááᯠáá»áœááºá¯ááºááá¯á·ááẠááœá±ážáá»ááºáá¬ážáá±á¬ á¡áá»áááºááŒá¬ážáá¬áááœáẠáá±á¬ááºážááá¯ááŸá¯á
á¯á
á¯áá±á«ááºážááᯠááŒááá±áá«áááºá
á¡á±á¬ááºááŒááºááŒá®áž áá¡á±á¬ááºááŒááºáá±á¬ áá±á¬ááºážááá¯ááŸá¯áá»á¬ážá¡ááœáẠáá±áá¬ááᯠáá±á«ááºážá
ááºážááá¯ááºá
á±ááá·áº "Aggregation" áááºááá¯ážááᯠ"Sum Bucket" ááá¯á· ááŒá±á¬ááºážáá²ááŒáá«á
áá¯á·á Bucket -> Aggregation block ááœááºá "Filters" ááŒáá·áº á
á¯á
ááºážááŸá¯ááᯠááœá±ážáá»ááºááŒá®áž "statusCode >= 400" ááŒáá·áº á
á
áºáá¯ááºááŒááºážááᯠáááºááŸááºáá«á ááŸáá·áº "á
áááºááŒáá¯ááºáá¶ááááº" á¡ááœááºááœááºá áá»áœááºá¯ááºááá¯á·ááẠááá¬ážááŸáá·áº á¡ááœá±ááœá±á
á¬áááºážááœáẠááá¹áá¬áá®ááœáẠááá¯ááá¯áá¬ážáááºááá¯ááºáá±á¬ááŒáááŸá¯á¡ááœáẠáá»áœááºá¯ááºááá¯á·áá¡áááºááá¯ááœáŸááºááŒáá«áááºá
áááºáááºáá»á¬ážááááºááá¯á·ááŒááºážá¡á±á¬ááºááŸá âá¡ááºááááºáá¯ááºáááºâ ááá¯ááºááᯠááŸáááºááŒááºážááŒáá·áºá ááŒá¿áá¬áá±á¬ááºážááá¯ááŸá¯áá»á¬ážáá«ááŸáááá·áº ááááºááᯠáá»áœááºá¯ááºááá¯á· áááŸááááºááŒá
áºáááºá
ááá¹áá¬áá®áá±ážááŸá á
ááºááá¯ááºážááᯠááŸáááºáá«áá áá±á¬áºáá¶áá»á¬ážáá¡áá±á¬ááºááᯠáááºááŒá±á¬ááºážáá²ááá¯ááºááá·áº áááºážááá¯ážáá
áºáᯠáá±á«áºáá¬áááá·áºáááºá
ááá¯ááá¬ážááœáẠá¡á±á¬ááºááŒááºáá±á¬áá±á¬ááºážááá¯ááŸá¯áá»á¬ážááœáẠáá±áá¬ááᯠááá·áºááá¯ááºááŒáá«á
áá¯á·á "áááºááá
áºáá»á¬áž" ááá¹áááœááºá "ááá·áºáááº" ááá¯ááºááá¯ááŸáááºááŒá®áž "Y-áááºááá¯áž" ááá¯ááœá±ážáá»ááºáá«á
áááºáá®ážáá¬ážáá±á¬áááºááá
áºááœááºá áá»áœááºá¯ááºááá¯á·ááẠááŸá¬ážááœááºážáá±á¬áá±á¬ááºážááá¯ááŸá¯áá»á¬ážá¡ááœáẠá¡áá¬ážáá°áááºáááºáá»á¬ážááᯠááŒá¯áá¯ááºáá«áááºá áá»áœááºá¯ááºááá¯á·ááẠá
á
áºáá¯ááºááŸá¯ááœááºáᬠ"statusCode < 400" ááᯠáááºááŸááºáááºá
áá±á¬áºáá¶á¡áá
áºáá¡áá±á¬ááºááᯠááŒá±á¬ááºážáá²ááŒááºážááŒáá·áº ááŒá¿áá¬ááŸááá±á¬ ááŸáá·áº á¡á±á¬ááºááŒááºáá±á¬áá±á¬ááºážááá¯ááŸá¯áá»á¬ážá á¡áá»áá¯ážá¡á
á¬ážááᯠáá»áœááºá¯ááºááá¯á·áááŸááááºááŒá
áºáááºá
áá»ááºááŸá¬ááŒááºáááááºááŸá "Save" ááá¯ááºááá¯ááŸáááºááŒá®áž á¡áááºáááºááŸááºááŒááºážááŒáá·áºá Dashboard ááœáẠááááá¯á¶ážááá¬ážááᯠáá»áœááºá¯ááºááá¯á·ááœá±á·ááá«áááºá
áá±áá¬ááá¬áž
ááá¯ááá¬ážááŒááºááœááºáž "áá±áá¬ááá¬áž" ááá¯á ááºážá á¬ážáá«á áá±á¬ááºážááá¯áá¬ážáá±á¬ URL áá»á¬ážá¡á¬ážáá¯á¶ážáá á¬áááºážááŸáá·áº ááá¯áá±á¬ááºážááá¯ááŸá¯áá»á¬ážá á¡áá±á¡ááœááºááŸáá·áºá¡áá° ááá¬ážáá áºáá¯ááᯠáááºáá®ážááŒáá«á áá¯á·á áá±á«ááºááá¯ááºáá¬ážááá°áá¬áá²á·ááá¯á·á áá»áœááºá¯ááºááá¯á·ááẠááááŠážá áœá¬ áá±áá¬áááºážááŒá áºááᯠááœá±ážáá»ááºáá«á
ááá¯á·áá±á¬ááºá áá±á¬áºáá¶áá
áºáá¯áá«áá±á¬ ááá¬ážáá
áºáá¯ááᯠáá»ááºááŸá¬ááŒááºáá±á«áºááœáẠááŒááááºááŒá
áºááŒá®ážá ááœá±ážáá»ááºáá¬ážááá·áºá¡áá»áááºááŒá¬ážáá¬áá¡ááœáẠáá±á¬ááºážááá¯áá»ááºá
á¯á
á¯áá±á«ááºážá¡áá±á¡ááœááºááᯠááŒááááºááŒá
áºáááºá
áá»áœááºá¯ááºááá¯á·ááẠ"Buckets" ááá±á¬ááºááá¯áᬠááŒá±á¬ááºážáá²áá«áááºá "Add" ááá¯ááºááá¯ááŸáááºááŒá®áž "Split rows" ááá¯ááœá±ážáá»ááºáá«á
"Aggregation" á¡ááœááºááœáẠ"á
ááºážáá»á¥áºážá
ááºážáááºážáá»á¬áž" ááá¯ááœá±ážáá»ááºáá«á áá±á«áºáá¬áá±á¬á¡ááœááºááœáẠ"Field" ááœáẠ"url.keyword" ááá¯ááœá±ážáá»ááºáá«á
"á
áááºááŒáá¯ááºáá¶ááááº" á¡ááœááºááœáẠ"Url" áááºááá¯ážááᯠáááºááŸááºááŒá®áž "á¡ááºááááº" ááᯠááŸáááºááŒááºážááŒáá·áº ááœá±ážáá»ááºáá¬ážáá±á¬ á¡áá»áááºáá¬áá¡ááœáẠURL áá
áºáá¯á
á®á¡ááœáẠáá±á¬ááºážááá¯ááŸá¯á¡áá±á¡ááœááºááŸáá·áºá¡áá° ááá¯áá»ááºáá±á¬ááá¬ážááᯠáááŸááá«áááºá
á
ááááºáááááºááœááºá "ááááºážáááºážáááº" ááá¯ááºááᯠáááºáá¶ááŸáááºááŒá®áž ááá¬ážá¡ááẠá¥ááᬠUrls ááᯠáááºááŸááºáá«á áááºááŸáºáá¯ááºááᯠááŒááºááœá¬ážááŒá®áž áááºáá®ážáá¬ážáá²á· á¡ááŒááºááŸá
áºáá¯áá¯á¶ážááᯠááŒáá·áºáá¡á±á¬ááºá
Dashboard ááŸáá·áºá¡áá¯ááºáá¯ááºáááºá
Dashboard ááá¯áááºáá®ážáá±á¬á¡áá«á áá»áœááºá¯ááºááá¯á·ááẠdisplay object áááºáááºáá»á¬ážááœáẠmain view parameters áá»á¬ážááá¯áᬠáááºááŸááºáá±ážáá«áááºá á¡áá¬ááá¹áá¯áá»á¬ážááŸá á á áºáá¯ááºááŸá¯áá»á¬ážá¡ááœáẠáá±áá¬ááᯠáááºááŸááºááẠá¡áááá¹áá«ááºáááŸááá« á á¥ááá¬á "áááºá áœá²á¡ááá¯ááºážá¡ááŒá¬áž"á "á¡áá¯á¶ážááŒá¯áá°á០á á áºáá¯ááºááŒááºáž"á "áá±á¬ááºážááá¯ááŸá¯ááá¯ááºáá¶á¡ááá¯áẠá á áºáá¯ááºááŒááºáž" á áááºááŒáá·áºá á¡áá¬ááá¹áá¯áá»á¬ážá¡áááºááœááºááŸááá±á¬ query panel ááœáẠááá¯á¡ááºáá±á¬á¡áá»áááºáá¬áááá¯áááºááŸááºááẠááá¯á·ááá¯áẠááá¯á¡ááºáá±á¬ filtering ááá¯áááºááŸááºááẠááá¯áá¡áááºááŒá±áááºá
á€á¡ááá·áºááœáẠááá·áºááœááºážáá¬ážáá±á¬ á
á
áºáá¯ááºááŸá¯áá»á¬ážááẠDashboard áá
áºáá¯áá¯á¶ážááœáẠáááºáá±á¬ááºáááºááŒá
áºááŒá®ážá ááŒáááá·áºá¡áá¬á¡á¬ážáá¯á¶ážááᯠá¡ááŸááºáááẠá
á
áºáá¯ááºáá¬ážááá·áºáá±áá¬ááŸáá·áºá¡áá® ááŒááºáááºáááºáá±á¬ááºáááºááŒá
áºáááºá
áá±á¬ááºáá»ááº
Kibana ááẠáááºááá·áºáá±áá¬ááá¯áááᯠá¡áááºááŒá±ááŒá±ááŒááºáá±á¬ááºááá¯ááºá
á±ááá·áº á¡á
áœááºážáááºáá±á¬áááááá¬áá
áºáá¯ááŒá
áºáááºá á¡ááá display á¡áá»áá¯ážá¡á
á¬ážááŸá
áºáá¯á áááºáááºááᯠááŒáááẠááŒáá¯ážá
á¬ážáá²á·áááºá ááá¯á·áá±á¬áº á¡ááŒá¬ážá¡áá»áá¯ážá¡á
á¬ážáá»á¬ážááᯠá¡áá¬ážáá°áá¯á¶á
á¶ááŒáá·áº ááŒá¯ááŒááºáá¬ážáááºá âáá±á¬ááºááœááºááŸá¬â áá¬ážáá²á·áá±á¬ áááºáááºáá»á¬ážá
áœá¬ááẠááá·áºááá¯á¡ááºáá»ááºáá»á¬ážááŸáá·áºááá¯ááºáá®ááá·áº ááá¬ážáá»á¬ážááᯠááá¯ááºáá»á±á¬áá®ááœá±ááŒá
áºá¡á±á¬áẠáá»áááºááŸáááá¯ááºá
á±áááºááŒá
áºáááºá
source: www.habr.com