一、Kibana 安装
# 下载
wget https://artifacts.elastic.co/downloads/kibana/kibana-7.17.29-amd64.deb
# 安装
dpkg -i kibana-7.17.29-amd64.deb
二、配置文件 (/etc/kibana/kibana.yml)
# 监听地址
server.host: "0.0.0.0"
# ES 集群地址
elasticsearch.hosts: ["https://10.0.0.91:9200","https://10.0.0.92:9200","https://10.0.0.93:9200"]
# 语言设置
i18n.locale: "zh-CN"
三、启动与访问
# 启动服务
systemctl enable --now kibana.service
# 查看端口
ss -ntl | grep 5601
# 访问地址
https://10.0.0.91:5601/
四、KQL 查询语法
# 精确匹配
http.response.status_code : 200
# 模糊匹配
user_agent.os.full : "Windows"
# 范围查询
http.response.status_code : >= 400 AND http.response.status_code : < 500
# 组合查询
http.response.status_code : 200 AND source.geo.country_name : "United States"
五、快捷命令速查
| 用途 |
命令 |
| 启动 |
systemctl start kibana.service |
| 停止 |
systemctl stop kibana.service |
| 重启 |
systemctl restart kibana.service |
| 查看端口 |
ss -ntl | grep 5601 |
| 访问 |
https://<IP>:5601 |