ELK日志分析系统的搭建
*匹配索引名称中的零个或多个字符3.索引建立完毕后,点击discover中的索引模式,即可看到Elasticsearch的日志数据4.创建可视化图表绘制可视化图表,将拆分出来的Nginx或tomcat访问日志中的字段response状态码进行聚合显示,以图表的形式直观显示各状态码的统计情况1)点击Visualize中VerticalBarCharts2)选择其中一个索引模式,如pano-*3)通过字段response.keyword指定terms(词条)聚合,按从大到小的顺序来显示前五列状态码的总数数据,