OpenSearch添加仪表盘(elastic、es)

需求

通过waf日志制作大屏,将Block的城市Top10仪表盘。

制作过程

需求分析

  1. waf日志已进入OpenSearch

  2. Dev Tools设置正确

  3. index模版正确可接收日志告警

创建Visualize

圆盘选择Pie,数据TOP30等选择横Bar最合适

选择日志源

选择个数,备注label

Buckets 选择 分片 Split slices

Aggregation 选择 Terms

Field 选择日志的城市字段

降序,及Size选择10(TOP10)

左上角添加过滤字段,TOP 10必须为Block的流量

更新并保存

将新建 Visualize 添加到大仪表盘

编辑现有仪表盘

添加新建的 Visualize

选择现有仪表盘并保存大屏

Save changes时在描述地方加点文字,大概就这么设计的,不加保存不了。

相关推荐
长征coder11 小时前
AWS MySQL 读写分离配置指南
mysql·云计算·aws
sealaugh322 天前
aws(学习笔记第四十八课) appsync-graphql-dynamodb
笔记·学习·aws
moppol2 天前
Serverless 架构入门与实战:AWS Lambda、Azure Functions、Cloudflare Workers 对比
云原生·serverless·aws
观测云2 天前
观测云 × AWS SSO:权限治理可观测实践
云计算·aws
在云上(oncloudai)2 天前
AWS Directory Services全解析
aws
_可乐无糖3 天前
AWS WebRTC: 判断viewer端拉流是否稳定的算法
linux·服务器·webrtc·aws
AWS官方合作商12 天前
AWS ACM 重磅上线:公有 SSL/TLS 证书现可导出,突破 AWS 边界! (突出新功能的重要性和突破性)
服务器·https·ssl·aws
wangfy_12 天前
Elasticsearch、Faiss、Milvus在向量索引实现上的核心差
es
fanstuck12 天前
AI驱动的DevOps运维与云服务部署自动化
运维·aws·自动化运维