Stack ELK : Découverte de Kibana

Clients et Logs

Avant de commencer, il faut configurer l'index qui va être utilisé par la suite

Cliquer sur create

La première chose à faire est d'aller sélectionner la plage de temps et de sélectionner les 5 dernières années

Question

Créer un filtre afin de sélectionner les documents qui ont une response de type 4XX ou 5XX.

Indice

utiliser la barre de recherche query

Solution
1
response:4* OR response:5*

Une fois ce résultat obtenu, il faut sauvegarder votre filtre

Question

Créer un diagramme circulaire qui montre les OS des différentes machines.

Indice

aller dans l'onglet visualize

Indice

cliquer sur "pie chart"

Indice

cliquer sur "from a new search" est sélectionner votre index.

Indice

cliquer sur "splice size" pour que vos données se répartisent sur le cercle.

Indice

sélectionner "therms" dans le menu déroulant "Aggregation"

Indice

sélectionner "machine.os" dans le menu déroulant "fields"

Indice

cliquer sur la flèche verte

Solution

Une fois ce résultat obtenu, il faut sauvegarder votre visualize

Question

Créer une "métric" à partir du filtre créé précédemment

Indice

aller dans l'onglet visualize

Indice

cliquer sur "métric"

Indice

sélectionner votre filtre dans l'onglet "from a saved search"

Solution

Une fois ce résultat obtenu, il faut sauvegarder votre visualize

Question

Créer un "vertical bar char" qui montre les différentes response en fonctions du temps.

Indice

aller dans l'onglet visualize

Indice

cliquer sur "vertical bar char"

Indice

commencer par séparer en fonction du temps en choisissant une séparation "split chart" et "columns", puis en sélectionnant "date histogram" dans le menu déroulant "Aggregation" et en sélectionnant "@timestamp" dans le menu déroulant "fields".

Indice

Cliquer sur "add sub-buckets"

Indice

Séparer ensuite en fonction des therms en choisissant une séparation "X-Axis", puis en sélectionnant "therms " dans le menu déroulant "Aggregation" et en sélectionnant "response" dans le menu déroulant "fields".

Indice

Cliquer sur "add sub-buckets"

Indice

Pour finir, Séparer en fonction des therms en choisissant une séparation "X-Axis", puis en sélectionnant "therms " dans le menu déroulant "Aggregation" et en sélectionnant "response" dans le menu déroulant "fields".

Solution

Une fois ce résultat obtenu, il faut sauvegarder votre visualize

Question

Créer une tile map indiquant d’où viennent les différentes requêtes.

Indice

aller dans l'onglet visualize

Indice

cliquer sur "tile map"

Indice

Séléctionner "Geo Coordinates"

Solution

Une fois ce résultat obtenu, il faut sauvegarder votre visualize

Question

Créer un DashBoard à partir des Visualize réalisés précédement

Indice

aller dans l'onglet DashBoard

Solution

Une fois ce résultat obtenu, il faut sauvegarder votre DashBoard. Vous pouvez par la suite récupérer une url pour donner accès à votre DashBoard.

  1. Antoine Barbare

PrécédentPrécédentSuivantSuivant
AccueilAccueilImprimerImprimer Robin Bria, 2016 (Contributions : Stéphane Crozat, les étudiants de l'UTC) Paternité - Partage des Conditions Initiales à l'IdentiqueRéalisé avec Scenari (nouvelle fenêtre)