码迷,mamicode.com
首页 > 其他好文 > 详细

elk平台定制化查询规则

时间:2017-06-12 11:47:47      阅读:257      评论:0      收藏:0      [点我收藏+]

标签:alt   定制   search   快速   时间   参数   com   table   大写   

一、查询某IP在某时间内TOP10的请求

步骤:

  1. 点击“Visualize”选项卡
  2. 创建“Data table”
  3. 点击“From a new search”
  4. 下拉选择“F5-access”
  5. 在“buckets”区域点击“Split Rows”
  6. Aggregation区域下拉选择“Terms”
  7. Field区域下拉选择request
  8. Size区域修改为10
  9. 搜索框内输入:geo.ip="IP地址"
  10. 右上角选择时间即可

技术分享

二、其余可看的参数

1、request

2、status

3、domainname

4、verb

 

三、关联查询

例句:

geo.ip=‘1.1.1.1‘ AND verb=‘post‘

注意:AND必须大写

 

四、快速应用

1、活动页面事件展示

domainname=‘www.xxxx.com‘

效果图展示:

技术分享

2、post请求

verb=‘post‘

效果图展示:

技术分享

3、状态码404

status:404

效果图展示:

技术分享

4、某IP查询

geo.ip=‘IP地址‘

效果图展示:

技术分享

elk平台定制化查询规则

标签:alt   定制   search   快速   时间   参数   com   table   大写   

原文地址:http://www.cnblogs.com/AirCrk/p/6991944.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!