OpenSearch添加仪表盘(elastic、es)

需求

通过waf日志制作大屏,将Block的城市Top10仪表盘。

制作过程

需求分析

  1. waf日志已进入OpenSearch

  2. Dev Tools设置正确

  3. index模版正确可接收日志告警

创建Visualize

圆盘选择Pie,数据TOP30等选择横Bar最合适

选择日志源

选择个数,备注label

Buckets 选择 分片 Split slices

Aggregation 选择 Terms

Field 选择日志的城市字段

降序,及Size选择10(TOP10)

左上角添加过滤字段,TOP 10必须为Block的流量

更新并保存

将新建 Visualize 添加到大仪表盘

编辑现有仪表盘

添加新建的 Visualize

选择现有仪表盘并保存大屏

Save changes时在描述地方加点文字,大概就这么设计的,不加保存不了。

相关推荐
SNOWPIAOP1 天前
Claude Code + CCR + AWS Bedrock 踩坑复盘:上下文超限、模型路由、Mantle 端点与 Qwen3 Coder Next
云计算·claude·aws·上下文·ccr
Flynt3 天前
AWS WorkMail + App Runner:服务退役时的迁移检查清单
app·aws
Johnstons3 天前
网络故障定位工具怎么搭配:Wireshark、tcpdump、监控平台各自该在什么时候上场?
数据分析·wireshark·php·es·tcpdump·网络故障定位工具搭配与选型
Johnstons4 天前
网络诊断工具怎么选:从监控告警到抓包定位的完整方法论
服务器·网络·php·es·抓包分析·网络诊断工具选型与排障方法
Johnstons4 天前
抓包工具怎么选:Wireshark、tcpdump 与流量回溯平台的边界、场景与排障判断标准
测试工具·数据分析·wireshark·es·tcpdump·抓包工具选型与流量回溯
zhojiew4 天前
AWS云上ECS托管控制器场景服务部署策略实践和原理
云计算·aws
yunson_Liu4 天前
AWS EKS创建EFS存储类
云计算·aws
TG_yunshuguoji4 天前
亚马逊云代理商:如何在AWS上部署Hermes Agent?
人工智能·云计算·aws·hermes agent·hermes
TokenByte-AI导航小贴士5 天前
Claude 4.5 Sonnet / Opus / Haiku:新手选型指南
人工智能·ai·云计算·aigc·claude·aws
China_Yanhy5 天前
[Infra/SRE 知识库] AWS CloudFront API 边缘缓存配置与排障复盘
缓存·云计算·aws