统一日志ELK部署配置(5)——kibana

kibana的配置很是简单,只须要在kibana.yml中配置一下Elasticsearch集群地址。
下面介绍一下查看索引的配置:在Management中的Advanced Setting:
一、时间:
1️⃣时间格式根据本身喜爱,修改dateFormat配置,基本程序员都会修改;
2️⃣时区:若是使用elk自带的timestamp,通常选用browser便可;若是服务器时区和你办公时间不在一个时区,那就计算一下时差
二、显示行数:程序员

三、显示字段:
通过前面的文章介绍,我去掉了不少filebeat自带的字段,所以这里配置成只显示_source。搜索出结果后在左边栏的【available field】中再根据须要精细化选择便可
四、单行高度
若是字段过多,而且异常堆栈信息很是多的状况下,把单行高度【truncate:maxHeight】配置为0——所有显示,这样方便查看信息。服务器

相关文章
相关标签/搜索