2015-02-09 114 views
12

所以我設置Logstash 1.4.2 ElasticSearch和Kibana使用logstash - 轉發器(樵夫)和多數民衆贊成在相當不錯的了,但我也想只顯示通過類似瀏覽器中的原始日誌輸出(也許搜索)像papertrail?Logstash在瀏覽器登錄尾

這是可能的,謝謝!

回答

0

我可能無法確切地之後如何...將你的願望從什麼Kibana可以提供有什麼不同?

無論如何,我認爲有很多選擇,編寫自己的Web代理,它只是查詢來自elasticsearch的最新數據(也可能有搜索)或使用stdout type output並在Web服務器上提供它,可以旋轉平面文件以獲得像視圖一樣的「尾巴」。如果你真的喜歡那個尾巴和搜索界面,甚至可以將數據發送到papertrail。

-10

有一個在kibana沒有「活尾」的功能。

除非你是Rainman,或你的老闆是內容少閃爍的燈光所打動,問自己爲什麼深深你想要它。

+4

尾功能可能是有意義的調試一些問題... ssh'ing到系統的日子已經過去了。 – volker 2015-02-11 16:59:36

+2

在某些鎖定環境中設置實時尾部是查看日誌的唯一方法。我們使用Kibana,並可以爲此配置它(-1表示攻擊性評論,隊友) – 2015-09-21 11:11:39

+0

@spaniard你是如何在kibana中配置它的? – 2016-01-07 17:15:01

4

在Discover視圖,在右上角,有一齣戲(三角形)按鈕。按下該按鈕,您的日誌輸出應定期更新(默認每10秒鐘一次)。

enter image description here

+0

Kibana v5中的這個設置在哪裏? – Gajus 2017-04-11 14:57:01

+0

要回答我自己的問題 - 點擊時間選擇器後,它就變得可見。 – Gajus 2017-04-11 14:59:56

1

存在可以存儲在elasticsearch尾或查詢日誌命令行實用程序。雖然他們不是基於網絡的,但他們可能會實現您的需求。

要尾使用EsTail發出以下命令的日誌:

node ./esTail.js --url=localhost:9200 --index=logstash* 

要尾使用Elktail日誌發出以下逗號nd:

elktail --url localhost:9200 

更多關於Elktail的信息可以在blogpost here找到。

免責聲明:我Elktail的作者

5

結帳我的新Kibana插件LogTrail,即支持實時尾巴,搜索和選擇查找特定的時間在日誌中類似的GUI控制檯。

enter image description here