====== Kibana ====== ===== Installation ===== ==== Kibana 5 ==== wget wget https://artifacts.elastic.co/downloads/kibana/kibana--amd64.deb dpkg -i kibana-5.6.3-amd64.deb systemctl enable kibana.service systemctl start kibana.service === Konfiguration === Kibana Konfigurieren, damit man die URL von einem Client aus öffnen kann. vi /etc/kibana/kibana.yml Inhalt anpassen: server.host: "" Danach Kibana neustarten: systemctl restart kibana.service Kibana Web-GUI aufrufen: [[http://:5601]] === Status === Man kann den Status von Kibana anzeigen in dem man diese Web-Seite öffnet [[http:///status]] ==== Plugins ==== Plugins werden wie folgt installiert. /bin/kibana-plugin install // Standardmäßig werden Plugins bei [[download.elastic.co]] gesucht und von da Installiert. Man kann aber auch Plugins z.B. von Github installieren. /bin/kibana-plugin install github-user/sample-plugin Oder von einer anderen Webseite. /bin/kibana-plugin sample-plugin -u https://some.sample.url/directory Entfernen kann man Plugins mit diesem Befehl. bin/kibana-plugin remove ===== Queries ===== Hier einige Beispiele wie man in Elasticsearch/Kibana Abfragen formuliert. ==== Einfache Suche ==== FELD: "ZU SUCHENDER INHALT" Ein Beispiel: message: "hallo Server" oder message: "WERT1" AND|OR "WERT2".... ==== Wildcards ==== "wildcard" : { "user" : "Sti*i" }