OpenSearch添加仪表盘(elastic、es)

需求

通过waf日志制作大屏,将Block的城市Top10仪表盘。

制作过程

需求分析

  1. waf日志已进入OpenSearch

  2. Dev Tools设置正确

  3. index模版正确可接收日志告警

创建Visualize

圆盘选择Pie,数据TOP30等选择横Bar最合适

选择日志源

选择个数,备注label

Buckets 选择 分片 Split slices

Aggregation 选择 Terms

Field 选择日志的城市字段

降序,及Size选择10(TOP10)

左上角添加过滤字段,TOP 10必须为Block的流量

更新并保存

将新建 Visualize 添加到大仪表盘

编辑现有仪表盘

添加新建的 Visualize

选择现有仪表盘并保存大屏

Save changes时在描述地方加点文字,大概就这么设计的,不加保存不了。

相关推荐
AI_567812 小时前
AWS EC2新手入门:6步带你从零启动实例
大数据·数据库·人工智能·机器学习·aws
旺仔Sec2 天前
一文带你看懂免费开源 WAF 天花板!雷池 (SafeLine) 部署与实战全解析
web安全·网络安全·开源·waf
fendouweiqian2 天前
AWS WAF(配合 CloudFront)基础防护配置:免费能做什么、要不要开日志、如何限制危险方法
网络安全·aws·cloudfront
翼龙云_cloud3 天前
亚马逊云代理商: RDS 误删实例急救指南 5 步找回数据
服务器·云计算·aws
DO_Community3 天前
如何选择对象存储?Amazon S3 与 DigitalOcean Spaces 深度解析
运维·服务器·ai·aws·对象存储·云服务·金融科技
炸裂狸花猫3 天前
开源域名代理与流量限制方案 - Cloudflare + Ingress + 自签名证书
运维·云原生·容器·kubernetes·cloudflare·waf·免费域名证书
TG_yunshuguoji3 天前
亚马逊云代理商: 深度解析AWS RDS备份机制 快照 vs PITR如何选?
服务器·云计算·aws
JiL 奥4 天前
简易的 AWS SAM + GitHub Actions 项目
云计算·github·aws
China_Yanhy4 天前
入职 Web3 运维日记 · 第 6 日:触碰红线 —— 私钥托管与 AWS KMS 的博弈
运维·web3·aws
福大大架构师每日一题5 天前
agno v2.4.7发布!新增Else条件分支、AWS Bedrock重排器、HITL等重大升级全解析
javascript·云计算·aws