OpenSearch添加仪表盘(elastic、es)

需求

通过waf日志制作大屏,将Block的城市Top10仪表盘。

制作过程

需求分析

  1. waf日志已进入OpenSearch

  2. Dev Tools设置正确

  3. index模版正确可接收日志告警

创建Visualize

圆盘选择Pie,数据TOP30等选择横Bar最合适

选择日志源

选择个数,备注label

Buckets 选择 分片 Split slices

Aggregation 选择 Terms

Field 选择日志的城市字段

降序,及Size选择10(TOP10)

左上角添加过滤字段,TOP 10必须为Block的流量

更新并保存

将新建 Visualize 添加到大仪表盘

编辑现有仪表盘

添加新建的 Visualize

选择现有仪表盘并保存大屏

Save changes时在描述地方加点文字,大概就这么设计的,不加保存不了。

相关推荐
_可乐无糖9 小时前
AWS WebRTC:我们的业务模式
云计算·音视频·webrtc·aws
俊俏的萌妹纸2 天前
AWS云S3+Glue+EMRonEC2+ReadShift
大数据·人工智能·aws
白山云北诗2 天前
漏洞生命周期管理:从发现到防护的全流程方案
waf·漏洞扫描·安全检测
DEMI08153 天前
AWS Certified Cloud Practitioner 认证考试总结
云计算·aws
AWS官方合作商4 天前
驾驭云端算力:在AWS上构建高性能计算(HPC)集群的完整解决方案
数据库·云计算·aws
漫路在线4 天前
记一次从外网打通AWS云
网络·安全·aws
DEMI08154 天前
AWS Partner: Accreditation (Technical)
云计算·aws
AWS官方合作商4 天前
实操:AWS CloudFront的动态图像转换
网络·云计算·aws
不知道累,只知道类4 天前
AWS RDS 排查性能问题
云计算·aws
天若有情6734 天前
【深度解析】从AWS re_Invent 2025看云原生技术发展趋势
云原生·云计算·业界资讯·aws