使用kibana製做ip請求排行榜

1) 新建DataTablenginx

2) 左側metrics , 選擇 count代理

3) buckets添加split Rowsip

     Aggregation是聚合,使用Termsit

     選擇聚合使用的字段,由於nginx代理了幾回,因此真實的客戶ip是upstream_host.rawio

     這個字段是根據grok裏面解析對應的.stream

     order byim

     選擇 metric: Countimg

     order di

     Descending 倒序/順序到無所謂了.co

     size指排行前幾名的.

效果以下圖

   

相關文章
相關標籤/搜索