高清多图 利用ELK分析Nginx日志生产实战( 四 )


文章插图
 
添加X轴,以geoip.ip为order by字段

高清多图 利用ELK分析Nginx日志生产实战

文章插图
 
5.5.4 、PV
选择metric
高清多图 利用ELK分析Nginx日志生产实战

文章插图
 
默认统计总日志条数,即为PV数
高清多图 利用ELK分析Nginx日志生产实战

文章插图
 
5.5.5、全球访问地图
选择map
高清多图 利用ELK分析Nginx日志生产实战

文章插图
 
Field选择geoip.location
高清多图 利用ELK分析Nginx日志生产实战

文章插图
 
选择添加高德地图
5.5.6、实时流量
选择线条图
高清多图 利用ELK分析Nginx日志生产实战

文章插图
 

高清多图 利用ELK分析Nginx日志生产实战

文章插图
 
5.5.8、登陆次数
过滤login关键字,并做count统计
高清多图 利用ELK分析Nginx日志生产实战

文章插图
 
5.5.9、访问地区
高清多图 利用ELK分析Nginx日志生产实战

文章插图
 
5.5.10、Dashboard展示
  • IP访问Top5:每日客户端IP请求数最多的前五个(可分析出攻击者IP)
  • PV:每日页面访问量
  • 全球访问图:直观的展示用户来自哪个国家哪个地区
  • 实时流量:根据@timestamp字段来展示单位时间的请求数(可根据异常峰值判断是否遭遇攻击)
  • 操作系统:展示客户端所用设备所占比重
  • 登陆次数:通过过滤request中login的访问记录,粗略估算出进行过登陆的次数
  • 访问地区:展示访问量最多的国家或地区
  • 需展示其他指标,可进行自由发挥

高清多图 利用ELK分析Nginx日志生产实战

文章插图
 




推荐阅读