VMware Workstation 15/Elastic Stack

[VMware - Ubuntu] Elasticsearch(ELK) 실습하기 - 응용 (2)

YaluStar 2018. 11. 10. 04:30

[VMware - Ubuntu] Elasticsearch(ELK) 실습하기 - 응용 (2)

 

실습 환경

VMware Workstation 15 Player (FREE 버전)

Ubuntu 18.04.1 (64 Bit)

Elasticsearch-6.4.2.deb

Kibana-6.4.2-amd64.deb

Logstash-6.4.2.deb

Filebeat-6.4.2-amd64.deb


[VMware - Ubuntu] Elasticsearch(ELK) 실습하기 - 환경설정에 이어서 작업을 하시면 원활하게 진행하실 수 있습니다.

[VMware - Ubuntu] Elasticsearch(ELK) 실습하기 - 응용 (1)과는 상관이 없습니다.


이번 실습에서는 2개의 Visualize를 작성하고 사진과 같이 Dashboard를 만들어보도록 하겠습니다.





Kibana의 Visualize 기능은 데이터를 시각화하여 보다 편리하게 볼 수 있게 합니다.

Kibana의 Visualize 메뉴를 선택합니다.

이어서 “+” 버튼을 클릭하여 새로 만들어줍니다.





이어서 Other목록에서 Tag Cloud을 선택합니다.





이번 실습에서는 shakes* Index Pattern만 사용합니다.

shakes*을 선택합니다.





이어서 Buckets에서 Tags을 클릭합니다.





그리고 항목설정합니다.

Aggregation : Terms

Field : speaker

Order By : metric : Count

Order : Descend

Size : 35





이어서 Options 메뉴선택합니다.

Text Scale : log

Orientations : right angled

Font Size : 18px, 72px

Show Label까지 체크합니다.





설정을 하면 화면에 글자들이 표시가 됩니다.

그리고 Save 버튼을 눌러 저장합니다.

Shakes Tag Cloud 이름으로 저장합니다.





Kibana의 Visualize 메뉴를 클릭합니다.

“+” 버튼을 눌러 새로 만들어줍니다.





Basic Charts 목록에서 Vertical Bar 항목을 선택합니다.

일반 수직형 바 그래프입니다.





사용할 Index는 shakes*을 사용합니다.





여기서는 3가지설정합니다.

Metrics에선 Y-Axis, Buckets에선 X-Axis와 Split Series 항목을 수정합니다.





먼저 Metris의 Y-Axis 항목을 설정합니다.

Aggregation : Max

Field : speech_number





이어서 Buckets의 X-Axis을 설정합니다.

Aggregation : Terms

Field : play_name

Order By : Alphabetical

Order : Descend

Size : 5





마지막으로 Split Series 항목을 설정합니다.

Sub Aggregation : Range

Field : speech_number

From To

0 ~ 113

113 ~ 225

225 ~ 380

380 ~ 450





그래프가 데이터 범위에 맞게 표시가 됩니다.

Save 버튼을 눌러 저장합니다.

Shakes Max Speech Number by Play_name 이름으로 저장합니다.





마지막으로 Dashboard을 만들어줍니다.

Kibana 메뉴 중에서 Dashboard을 선택합니다.

이어서 Create new dashboard 버튼을 클릭합니다.





글자 안에 “Add” 버튼을 클릭합니다.





Add Panels 창이 나오는데 앞에서 만들어준 2개의 Visualize한 번씩 클릭합니다.

Shakes Tag Cloud, Shakes Max Speech Number by Play_name한 번씩 클릭한 후 창을 닫아줍니다.





Dashboard에 클릭한 Visualize가 표시됩니다.

Visualize을 원하는 크기나 위치로 조정합니다.





Save 버튼을 눌러 저장합니다.

TitleShakes Dashboard을 입력한 후 Confirm Save 버튼을 클릭합니다.





이상으로 [VMware - Ubuntu] Elasticsearch(ELK) 실습하기 - 응용 (2)에 대하여 알아보았습니다.

감사합니다.


반응형