====== Kibana ======
===== Installation =====
==== Kibana 5 ====
wget wget https://artifacts.elastic.co/downloads/kibana/kibana--amd64.deb
dpkg -i kibana-5.6.3-amd64.deb
systemctl enable kibana.service
systemctl start kibana.service
=== Konfiguration ===
Kibana Konfigurieren, damit man die URL von einem Client aus öffnen kann.
vi /etc/kibana/kibana.yml
Inhalt anpassen:
server.host: ""
Danach Kibana neustarten:
systemctl restart kibana.service
Kibana Web-GUI aufrufen: [[http://:5601]]
=== Status ===
Man kann den Status von Kibana anzeigen in dem man diese Web-Seite öffnet [[http:///status]]
==== Plugins ====
Plugins werden wie folgt installiert.
/bin/kibana-plugin install //
Standardmäßig werden Plugins bei [[download.elastic.co]] gesucht und von da Installiert.
Man kann aber auch Plugins z.B. von Github installieren.
/bin/kibana-plugin install github-user/sample-plugin
Oder von einer anderen Webseite.
/bin/kibana-plugin sample-plugin -u https://some.sample.url/directory
Entfernen kann man Plugins mit diesem Befehl.
bin/kibana-plugin remove
===== Queries =====
Hier einige Beispiele wie man in Elasticsearch/Kibana Abfragen formuliert.
==== Einfache Suche ====
FELD: "ZU SUCHENDER INHALT"
Ein Beispiel:
message: "hallo Server"
oder
message: "WERT1" AND|OR "WERT2"....
==== Wildcards ====
"wildcard" : { "user" : "Sti*i" }