OpenSearch添加仪表盘(elastic、es)

需求

通过waf日志制作大屏,将Block的城市Top10仪表盘。

制作过程

需求分析

  1. waf日志已进入OpenSearch

  2. Dev Tools设置正确

  3. index模版正确可接收日志告警

创建Visualize

圆盘选择Pie,数据TOP30等选择横Bar最合适

选择日志源

选择个数,备注label

Buckets 选择 分片 Split slices

Aggregation 选择 Terms

Field 选择日志的城市字段

降序,及Size选择10(TOP10)

左上角添加过滤字段,TOP 10必须为Block的流量

更新并保存

将新建 Visualize 添加到大仪表盘

编辑现有仪表盘

添加新建的 Visualize

选择现有仪表盘并保存大屏

Save changes时在描述地方加点文字,大概就这么设计的,不加保存不了。

相关推荐
运维开发王义杰18 小时前
信息安全:GitLab与AWS OIDC集成的深度解析,IAM信任策略中的条件配置
云计算·gitlab·aws
阿雄不会写代码2 天前
python-pptx 库(最常用,适合生成/修改 PPT 文件)
云计算·aws
AWS官方合作商3 天前
构建企业级区块链网络:基于AWS EC2的弹性、高可用解决方案
网络·区块链·aws
fyihdg4 天前
aws上创建jenkins
云计算·aws
TG_yilongcloud4 天前
亚马逊云代理商:如何选择适合的AWS EC2实例类型?
服务器·云计算·aws·实例类型
运维开发王义杰5 天前
AWS:AssumeRole背后真正的安全哲学,不仅是迂回
安全·云计算·aws
一袋米扛几楼987 天前
【物联网】BLE 系统架构全景图
python·物联网·aws
艾小米8 天前
AWS申请增加弹性IP配额流程
云计算·aws
TG_yilongcloud9 天前
AWS亚马逊云账号注册指南
服务器·云计算·aws
坐吃山猪9 天前
ES03-常用API
elasticsearch·es