一、下载Kibana的安装包
地址:https://www.elastic.co/cn/downloads/past-releases/kibana-6-2-2
操作:
wget https://artifacts.elastic.co/downloads/kibana/kibana-6.2.2-linux-x86_64.tar.gz
tar -zxvf kibana-6.2.2-linux-x86_64.tar.gz
mv kibana-6.2.2-linux-x86_64.tar.gz kibana
cd kibana
二、配置
修改配置config/kibana.yml
#端口
server.port:5601
#主机
server.host:"172.20.1.186"
#es的地址
elasticsearch.url:"http://172.20.1.186:9200"
#kibana在es中的索引
kibana.index:".kibana"
五、启动
#前台启动,不能关闭终端
./kibana
#后台启动
nohup ./kibana &
Kibana的使用
一、添加索引
(1)点击右边Discover出现以下界面
(2)按照注释配置,然后点击Next step,在第二页 选择@timestamp点击create创建
(3)创建完成之后,可以看到以下一个界面,红框内是 自动生成的域,也可以理解为 跟数据库中的字段类似,其中有一个message字段,就是我们想要的日志信息
(4)再次点击Discover出现以下界面,可以看到默认搜索的是最后15分钟的日志,可以通过点击设置搜索的时间范围
(5)可以点击右侧域的add设置需要显示的字段
添加完成之后,日志显示如下:
(6)也可以查看请求体和响应体