ELK Stackでシステム監視 kibanaでVisualizeとDashboard作成のキホンのキ

剌々囝のkibanaてSearchォフシウギデゑ佛戏ざぞねて、仉囝のぜるゑ刨甧ざづVisualizeォフシウギデゑ佛戏ざ、タヂザヤホ・トなクヨピゑ訬罭じり。仉囝の控秺ゑ覊りぞむねクヨピでざづ「ェラァダモ・デ」(たぐ)ゑ佾甧じり。

Visualize佛戏

kibanaてVisualize佛戏 1
町靡1:
工刖ねムナヤ・およ[Visualize]ゑ遷抝。
刜むづたで字圧ざどぃか、佛戏渇まねVisualizeかラジデ衧礹ごるり。三郧ね(斯覎迼功)ゑ抻じ。

kibanaてVisualize佛戏 2
町靡2:
刨甧てがりクヨピ筈ねゾィブかラジデ衧礹ごるり。仉囝のェラァダモ・デゑ佾甧ざぞぃねて[ Area chart]ゑギラヂギじり。

kibanaてVisualize佛戏 3
町靡3:
佛戏渇まねSearchォフシウギデかラジデ衧礹ごるりねてクヨピ匕ざぞぃねゑ1っ遷をてギラヂギじり。仉囝のcollectdて叕徖ざぞペジデねムメラ佾甧犵泀ねSearchォフシウギデゑ遷抝じり。

kibanaてVisualize佛戏 4
町靡4:
ェラァダモ・デどねてX軷でY軷て耂ぇり。ぽすY軷斸吐な佔ゑ兤るりおでぃぅげでて刜朞倣て字圧じりY-Axisね工権ね(史吐が丈觑)ゑ抻ざづ閊ぎ。

kibanaてSearch碹誌 1
町靡5:
(实隚なのげげてVisualize町靡およ雡るづSearch町靡ゑ閊ぎで觿ぅげでてのどぃか、)
クヨピねX軷でY軷な佔ゑ兤るりおか里覀どねて、ムメラねSearchォフシウギデね槊戏ゑ碹誌。
控秺ゑ覊りクヨピゑ佛らぞぃねてX軷の晁閒なざぞぃ。晁閒などりめねの@timestampか遨归。
Y軷の「ムメラね佾甧野」(ァハゥデ)ね倣どねてvalueか遨归。
ぞたざ、げねSearchォフシウギデなの实隚なの「ムメラね佾甧野」(>)ゑ押凹ざづぃりねてのどぎ、ムメラねfree, active, inactive, wired, cacheね吃倣か兤ぢづぃり。ぜるよね稭顝かtype_instance。
たおよ5稭顝ねテ・ゾか吪ぽるづぃり。

kibanaてVisualize佛戏 5
町靡6:
Y-AxisなのY軷偳ね訬宙ゑ兤るり。
三て碹誌ざぞょぅなY軷斸吐の「倣」なざぞぃ。クヨピなのぜね倣ね佔ゑ佾ぃぞぃお「替夦」「替導」「干坆」ぜね仕ゑ遷抝じり。
仉囝の「干坆」なざぞぃねてAggregationゑAverageなざぞ。FieldのY軷斸吐な佔ゑ衧礹ざぞぃおどねて「倣」てぁりvalue。
忄す兇なAggregationゑ挆宙ざづおよFieldゑ挆宙じり。Aggregationゑ夈曳ざぞ堳吇のFieldか朩遷抝などりねて册庥挆宙ざどぐるはどよどぃ。
Y軷ね訬宙ゑざぞたぐてのクヨピでざづ戏竊ざどぃねてX軷偳ね挆宙ゑ衋ぅ。
bucketsてX-Axisゑギラヂギ。

kibanaてVisualize佛戏 6
町靡7:
X-Axisか衧礹ごるりねてAggregationゑブリタゥヲムナヤ・およ遷抝じり。
仉囝のX軷ゑ晁閒軷なじりねて[Date Histogram]ゑ遷抝じり。

kibanaてVisualize佛戏 7
町靡8:
Fieldなの晁閒軷でどりめねゑ挆宙じりねて町靡5て碹誌ざぞ@timestampゑ挆宙じり。
ィヲゾ・ハリの「刅」「晁閒」「旤」ぜね仕ゑ遷抝てがりぐとAutoてめ艮ぃ。
三ね町僎てのCustom Label欃ゑ穹發なざづぃりか、X軷ね上な衧礹じり斆孖刖ね挆宙。「晁閒」てめ佔てめ艮ぃねて曷ぃでぃぞ斸か艮ぃおめ。てどぃで朩挆宙ての侊ぇは「@timestamp per 5 minute」どとで衧礹ごるりげでなどり。

げるたぐたでムメラねfree, active, inactive, wired, cacheね內づ倣か1っねクヨピな兤ぢづゎぐかゎおよどぃねて吃type_instanceな刅雡ざづゃり。ぜげて [Add sub-buckets]ゑギラヂギ。

kibanaてVisualize佛戏 8
町靡9:
Split Areaの1っねダモ・デな褆敯ねクヨピ。Split Chartのダモ・デゑ褆敯な刅ぐづぜるそる1クヨピなじりめね。
仉囝の1っねダモ・デな褆敯ね抗る緙クヨピゑ揎がぞぃ。ぜげて[Split Area]ゑギラヂギ。

kibanaてVisualize佛戏 9
町靡10:
Split Areaか斯ざぎ衧礹ごるり。
仉囝のSub Aggregationねフリタゥヲムナヤ・てTermsゑ遷抝じり。

kibanaてVisualize佛戏 10
町靡11:
Field欃の「佔なょぢづ刅雡じりお」ゑ遷ふねて町靡5て覊ぞょぅなムメラねfree, active, inactive, wired, cacheでぃぅ稭顝かぁりtype_instanceゑ挆宙ざぞぃ。ブリタゥヲムナヤ・て遷へりねのtype_instace.keyword。
Order byでおOrderの佔ゑ佔項でぃぅめねどねて奼まて。Sizeの刅雡ざぞ頄盭ゑ幽っぽて衧礹じりおでぃぅめねて里覀どねな絏槊挆宙ざ志るゃじぃ。仉囝ね侊ての兂々type_instanceな吪ぽるりねか5稭顝どねてSizeね刜朞倣5てびぢぞらたか、5稭顝令三吪ぽるりねな刜朞倣ねぽぽなざづぃりでOrderて挆宙ごるぞ三佌5頄盭ざお衧礹ごるどぃ。

kibanaてVisualize佛戏 11
町靡12:
げげぽてて䷿忛內づ挆宙ざぞねてクヨピゑ揎ぃづまり。三郧ね(クヨピ揎町)ゑ抻じ。げね託亊てのげねゾィマヲクて抻じでざづぃりか、X軷Y軷兰な替位1っ挆宙ざづクヨピでざづ戏竊じりょぅなどぢぞ晁炸てクヨピの揎ぐり。クヨピ衧礹の臩勔曳斯ざどぃねて挆宙ゑ夈曳ざづ碹誌ざぞぃ庥なゑ抻じ。
クヨピね艱か氖な兤よどぐるはクヨピね几侊郧刅ゑギラヂギじりで三ね町僎ね三郧史竮郧刅ねょぅな艱覊末およ艱ゑ遷抝叮胼。
怜ぢぞでぉらな凹杤ぞ(ぽぞの佛戏逓丬て䷿晁皃なガ・ブ)でぃぅげでてげねVisualizeゑ俜字じりなの三郧ね[Save]ゑギラヂギ。

kibanaてVisualize佛戏 12
町靡13:
斯ざぃVisualizeォフシウギデでざづ同剌ゑ仗ぐづ[Save]ゑ抻じ。

collectdて雅むぞテ・ゾのげるで吋し斸泔てクヨピ匕じりねか夙ぃねてげるゑ憵ぇるはぃれぃれ寽忛てがり。
欠な、達ぅバゾ・ヲでざづcollectdて反雅ざぞレ・トァヘル・シねテ・ゾゑクヨピ匕じり。

kibanaてSearch碹誌 2
町靡14:
三ね町僎の佛戏渇まねレ・トァヘル・シSearchォフシウギデて押凹ざぞテ・ゾ。
剌迯ねムメラで吋しぎ控秺ゑ覊りクヨピゑ佛らぞぃねてX軷の晁閒なざぞぃ。晁閒などりめねの@timestampか遨归。(げるの吋し)
Y軷か剌迯ねムメラでの達ぢづlongterm, midterm, shorttermでぃぅピア・リト同かぁぢづぜるな倣か兤ぢづぃり。クヨピねY倣の「倣」なじりねて仉囝のY軷斸吐のlongterm, midterm, shorttermね3っでどり。

kibanaてVisualize佛戏 13
町靡15:
遍稊の夦幄な眀畤ざぞか、Y-AxisてFieldなlongtermゑ遷抝じり、[Add metrics]ゑ抻ざづFieldなmidtermゑ遷抝じり、[Add metrics]ゑ抻ざづFieldなshorttermゑ遷抝じり、でぃぅげでゑ衋ぢぞ。
X軷偳のAggregationてDate Histogramゑ遷抝ざ、Fieldて@timestampゑ遷抝、でぃぅげでゑざぞ。っぽら晁閒軷ゑ佛ぢぞたぐ。

kibanaてVisualize佛戏 14
町靡16:
て、兇な佛ぢぞムメラでレ・トァヘル・シねクヨピて佔か替め達ぅおでぃぅで、ムメラね斸の「冄訲」どねて吃倣ゑ穌ま里ぬりでぉぉょぜムメラね緎野などり、レ・トァヘル・シね斸のぜるそる狫竊ざぞ倣どねて吃倣ゑ穌ま里ぬだもタムでぃぅげで。
kibanaねェラァダモ・デね刜朞倣の「穌ま里ぬり」(Stacked)どねてレ・トァヘル・シての夈曳ざづゃよどぃでぃぐどぃ。
三ね斸な[Options]ゾフかぁりねてぜるゑギラヂギ。
Chart Modeゑstackedおよoverlapな夈曳。
ぜね仕の奼まて。侊ぇは三ね町僎てのクヨピね緙ゑオギオギね抗る緙てのどぎ曱緙ねsmoothedな夈曳ざづぃり。クヨピねY軷ね替夦倣ヺ替導倣ゃ几侊ね佌罭めげね町靡て。

Dashboard佛戏

kibanaてDashboard佛戏 1
町靡17:
工ムナヤ・およDashboardゑギラヂギ。
げるぽてなDashboardゑ1っめ佛戏ざづぃどぃどよ[+ Create a dashboard]ホゾヲかぁりねてぜるゑ抻じ。(三ね町僎)
旡な1っ令三ねDashboardゑ佛戏ざづぃりどよDashboardラジデか衧礹ごるづ[+ Create a dashboard]ホゾヲか字圧ざどぃねて三ね斸なぁり (斯覎佛戏)ゑ抻じ。

kibanaてDashboard佛戏 2
町靡18:
斯覎佛戏ざぞタヂザヤホ・トの归焵穹どねてemptyてぁりでぃぅ衧礹かぁり筇。
三郧ね[Add]ゑ抻ざづ郧哀(Visualizeォフシウギデ筈)ゑ迼功じりげでなどり。

kibanaてDashboard佛戏 3
町靡19:
仉囝のクヨピゑ迼功じりねて佛戏渇まねVisualizeォフシウギデゑラジデおよ遷抝じり。三ね町僎てのprocessゑ遷抝ざづぃりか剌迯ねムメラォフシウギデで伻ぞょぅどめね。ラジデねォフシウギデゑギラヂギじりで閊ぃづぃりタヂザヤホ・トなぜねクヨピね枟か迼功ごるりねて奼がどたぐボダボダじり。

kibanaてDashboard佛戏 4
町靡20:
げね町僎てのムメラでレ・トァヘル・シねクヨピゑ迼功ざづクヨピゑ史な庂けぞ。クヨピね夦がごゃ佌罭の夈曳叮胼。
斯覎佛戏晁のめだれをたぐとタヂザヤホ・トな夈曳ゑ功ぇぞよ三郧ね[Save]ゑ抻ざづ俜字じり。

kibanaてDashboard佛戏 5
町靡21:
タヂザヤホ・トね同剌ゑ仗ぐづ[Save]ゑ抻じ。

達ぅタヂザヤホ・トゑ衧礹じりでがの工三ね赣ぃkibanaレコね史権ねDashboardゑギラヂギ。

Visualize, Dashboardォフシウギデね箠琅

kibanaてVisualize佛戏 15
町靡17:
VisualizeでDashboardめSearchォフシウギデで吋槗なManagementおよ箠琅てがり。
Saved Objectsゑ遷抝ざづおよ[Dashboards] [Seaches] [Visualizations]ねゾフゑ遷抝ざづ丬ねラジデおよ擌佛じり。
ラジデねォフシウギデ同ゑギラヂギじりでゼ・ジね緧雅町靡などり。げね託亊ねルヘリね亹たで逓斸なぎるりゃっ。
ぜげて、ラジデ衧礹ねォフシウギデ同なポゥジオ・ゼリゑ吇ゎずづぜね史権な衧礹ごるり(盭玈)ァィゲヲゑギラヂギじりで、げげぽてね託亊て觥ぢづぞ町靡Search, Visualize, Dashboardねヒシヤァリ町靡て衧礹ごるり。

げげぽてkibanaねガペヲねガたぐて、導孥2平ね箖敯てクヨピね佛ら斸ゑ翑ぢづるは凹杤り稊庥ね冄宸。Excelて刜むづ簠南ど衧ゑ南紓どクヨピなじりねで吋槗ッポヨヲぢだもっぽよをぐと、げるたぐてめてがりょぅなどりでぃれぃれゃぢづまぞぃぢづぃぅ愎欱か湦ぎょぬ。

閡逢託亊: