1) 新建DataTablenginx
2) 左側metrics , 選擇 count代理
3) buckets添加split Rowsip
Aggregation是聚合,使用Termsit
選擇聚合使用的字段,由於nginx代理了幾回,因此真實的客戶ip是upstream_host.rawio
這個字段是根據grok裏面解析對應的.stream
order byim
選擇 metric: Countimg
order di
Descending 倒序/順序到無所謂了.co
size指排行前幾名的.
效果以下圖