관리 메뉴

Information Security

Kibana 시각화 준비하기 본문

ELK (ElasticSearch, Logstash, Kibana)

Kibana 시각화 준비하기

HackingPractice 2021. 3. 6. 17:16

소개

  • Kibana는 Elasticsearch와 함께 작동하도록 설계된 오픈 소스 분석 및 시각화 플랫폼
  • Kibana를 사용하여 Elasticsearch 색인에 저장된 데이터를 검색 보기 및 상호 작용
  • 고급 데이터 분석을 쉽게 수행하고 다양한 차트 테이블 및 맵에서 데이터를 시각화
  • 간단한 브라우저 기반의 인터페이스를 통해 실시간으로 Elasticsearch 쿼리의 변경 사항을 표시하는 동적 대시
  • 보드를 신속하게 만들고 공유

Kibana 접근 방법

  • kibana는 포트 5601을 통해 액세스 하는 웹 응용 프로그램
  • 예 localhost 5601 또는 http :://YOURDOMAIN com 5601
    • 시간 필터는 지난 15 분으로 설정되고 검색 쿼리는 완전 일치로 설정

Kibana 서버의 상태 페이지 접근

  • localhost 5601 /status
  • 상태 페이지는 서버의 자원 사용에 대한 정보를 표시
  • 설치된 플러그인을 나열


Kibana 연결

  • Kibana를 사용할 때 어떤 Elasticsearch 색인을 탐색할지 설정 요구
  • 처음으로 Kibana에 액세스 할 경우 아래 절차를 진행
    • 색인 중 하나 이상의 이름과 일치하는 색인 패턴을 정의하라는 메시지가 표시
    • 관리 탭에서 언제든지 색인 패턴을 추가
• 기본적으로 Kibana 는 localhost 에서 실행중인 Elasticsearch 인스턴스에 연결
• 다른 Elasticsearch 인스턴스에 연결하려면 kibana.yml 구성 파일에서 Elasticsearch URL 을 수정 후 재시작

그림 1-1 indices

그림 1-2 status

index pattern을 생성하기 위해 tour* Index를 생성했다.

그림 1-3 Index Pattern

Time Filter가 없기 때문에 setting을 하지 않았다.

그림 1-4 Time Filter

index pattern이 생성된 것을 알 수 있다.

그림 1-5 pattern

'ELK (ElasticSearch, Logstash, Kibana)' 카테고리의 다른 글

Kibana 시각화  (0) 2021.03.14
Kibana Sample Data  (0) 2021.03.07
검색 API  (0) 2021.02.17
Search API Query  (0) 2021.02.17
검색 API  (0) 2021.02.17