ELK Stackでシステム監視 Filebeatで収集したVolumioのログから時系列の再生曲名リストを表示

剌囝、VolumioねレクゑFilebeatてelasticsearchな退ら、Kibanaて楼曱册甞ヨヲガヲクゑ衧礹ざぞ。
仉囝のぉぽぐて「替运ね册甞楼曱ラジデ」ゑ衧礹ごずり。

佾ぅねの弔が継がVisualizeねData Tableでじり。Kibanaて「衧」ゑ衧礹じりねのげるざおどぃぐと。

Volumioね替运ね楼曱册甞ラジデゑVisualizeて佛戏
晁糺刖ね衧ゑ衧礹じりねのTop HitどねてMetricsなのぜるゑ挆宙じり。
Fieldの仉囝のゾィミジゾヲブ(@timestamp)ゑ挆宙じりげでなざぞ。ぞたざ、ゾィミジゾヲブな陏よどぃ。ゴィスの1ゑ挆宙。1令三ゑ挆宙じりで遍厺ね册甞旤晁か挆宙刅衧礹ごるづざぽぅねて丌郼吇おで怜ゎるり。ゼ・デめゾィミジゾヲブゑ挆宙じり。

ハグッゑ3っ迼功。內づSplit Rowsて。
Aggregationめ3っでめTermsでじり。

1っむねSplitRowsのピア・リトなvolumio.title.keywordゑ挆宙ざづ顋同ゑ衧礹ごずり。Sizeの10ゑ挆宙じりげでて10曱ぽて衧礹じり。

2っむねSplitRowsのピア・リトなvolumio.artist.keywordゑ挆宙ざづァ・ヅアジデ同ゑ衧礹ごずり。Sizeの1ゑ挆宙じり。

3っむねSplitRowsのピア・リトなvolumio.album.keywordゑ挆宙ざづァリハミ同ゑ衧礹ごずり。Sizeの1ゑ挆宙じり。

ムテアァゴ・ハ・仕およ楼曱ゑ册甞じりでゾィデリヺァ・ヅアジデヺァリハミかnullなどりげでかぁりか、尐どぎでめゾィデリかnullての衧礹じり愎呲かどぃねてゾィデリかnullどよは靝衧礹なじりピアリゾゑ挆宙じり。工三ねAdd a Filterて[volumio.title] [is not] [null]ゑ挆宙じり。

Volumioね替运ね楼曱册甞ラジデゑDashboardて衧礹
佛戏ざぞVisualizeォフシウギデゑタヂザヤホ・トな費ら仗ぐぞ。(䷿畩上)
ぃだぉぅ「盳运な册甞ざぞね10曱」てぁりか、史三ね「衧礹じり晁閒(晁閒帮)ね挆宙」ゑ誾敳じりげでて遍厺ね佔晁ぃっこれな佔ゑ册甞ざぞねお遠ぢづ衧礹てがり。紟晳よざぃ。

閡逢託亊:

コメント: ELK Stackでシステム監視 Filebeatで収集したVolumioのログから時系列の再生曲名リストを表示

  1. 面白い記事ありがとうございます。
    Volumio知らなかったので、ちょっと試してみようと思います。

    1点、気になったので。
    最近は、ELKではなく、Elastic Stackと呼ぶようになりました。
    https://www.elastic.co/elk-stack
    これを機に覚えていただけると嬉しいです。

  2. おそらく一度別件でTwitterでコメントいただいてますよね。ありがとうございます。
    Elastic Stackと呼ぶようになったのは、Logstashが使われるとは限らないからなんでしょうかねぇ。

コメントは締め切られています。