繁体   English   中英

如何显示多个服务器彼此分开登录kibana

[英]How to show mulitple servers logs in kibana separatly from each other

我已经在我的 Ubuntu 服务器上安装了 ELK,并在远程服务器 A 和服务器 B 上安装了 filebeat。 我已将 Log-stash 配置为从 filebeat 接收数据并将它们转发到 Elasticsearch。 两台服务器日志都显示在 Kibana-->obeverability-->Logs 中。

问题是两个服务器日志都混合在一起,我很难找到特定的服务器日志。 如果我添加超过 3 或 4 个服务器用于日志监控,那么我将很难识别或搜索特定的服务器日志。 有什么方法可以将每个服务器日志与 kibana 中的每个服务器分开配置,以便我可以轻松找到特定的服务器日志。

专家期待您的聆听。

您可以使用搜索栏中的过滤器来查找单独的主机。

使用类似 > beat.hostname: abc 的查询,它将过滤日志 stream 以获取主机名“abc”

在此处输入图像描述

提示:您还可以将此主机名作为列添加到日志 stream 中,以便您无需应用上述过滤器即可区分哪个日志来自哪个主机。

  • 转到日志>>设置并找到日志列选项。
  • 在这里您可以添加多个字段以显示在日志 stream 中。 默认情况下,时间戳和消息应该已经存在。 在此处输入图像描述
  • 添加“beat.hostname”作为列。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM