深色模式
Kibana 可视化日志
Kibana 是 ElasticSearch 的可视化前端。本文连接上一节的 ES,创建索引模式,在 Discover 里检索日志,并做一张简单的柱状图。
适用环境
bash
# 确认 ES 已运行且能连
curl -s http://localhost:9200/_cluster/health?pretty | head -n 4
# 准备 Kibana
docker pull docker.elastic.co/kibana/kibana:latest1
2
3
4
2
3
4
操作步骤
1. 启动 Kibana 并连接 ES
bash
docker run -d --name kibana \
-p 5601:5601 \
-e "ELASTICSEARCH_HOSTS=http://localhost:9200" \
docker.elastic.co/kibana/kibana:latest1
2
3
4
2
3
4
2. 创建索引模式(Index Pattern)
浏览器打开 http://localhost:5601 → Stack Management → Index Patterns → Create index pattern。
- Name:
logs-app-*(匹配前面创建的索引) - Timestamp field:
ts
3. 在 Discover 检索
进入 Discover,选择 logs-app-*,输入查询:
level:error AND msg:timeout1
时间范围选「Last 1 hour」,即可看到匹配的日志行。
4. 建一张柱状图
Visualize Library → Create visualization → Vertical Bar → 选择索引模式,X 轴用 Terms 聚合 level.keyword。
验证
bash
# 确认 Kibana 状态
curl -s http://localhost:5601/api/status | head -c 2001
2
2
常见坑
WARNING
索引模式的时间字段必须存在且为 date 类型,否则 Discover 的时间筛选会失效,检索结果为空易被误判为「没数据」。
DANGER
Kibana 默认无鉴权。暴露到公网前务必配置 ES/Kibana 安全(用户名密码 + TLS),否则日志可能被任意读取。