Kibana 作为 Elasticsearch 的前端可视化与运维管控平台,承担数据检索、可视化分析、监控告警、集群管理能力,是日志、链路、指标运维的核心操作台。下文按功能域拆分,通过结构化表格完整梳理全部核心模块、用途、适用场景与实操要点。
一、首页|初始化数据接入模块
页面顶部三大入口,是使用 Kibana 的起点,负责把数据送入 Elasticsearch。
|
功能名称 |
核心作用 |
适用场景 |
关键实操说明 |
|
Add sample data |
一键导入官方模拟样本数据集 + 预制仪表盘 |
新手学习、功能验证、POC 测试 |
内置电商、航班日志、Web 访问样本,无需自己采集数据;导入后可直接在 Discover、Dashboard 查看效果 |
|
Upload data from log file |
本地文件直传:CSV / NDJSON /log 文本,自动写入 ES 索引 |
临时少量文件分析、离线日志快速导入 |
适合一次性分析,不用于持续采集;大规模日志优先使用 Filebeat |
|
Use Elasticsearch data |
对接已存在于 ES 中的索引数据 |
生产环境主流方式,Filebeat/Logstash 采集日志进 ES 后使用 |
接入后必须创建「Index Patterns」,Kibana 才能识别索引字段 |
核心前置认知:所有日志检索、图表功能,依赖 Index Patterns 索引模式作为桥梁。
二、数据检索与探索域:Visualize and Explore Data
面向业务开发、运维人员,用于日志查询、指标可视化、链路追踪,日常最高频模块。
|
功能名称 |
核心定位 |
典型使用场景 |
核心能力与注意事项 |
|
Discover |
原始文档检索工具(日志查询核心) |
线上故障排查、原始日志检索、关键词过滤 |
1. 支持 Lucene 查询语法、时间范围筛选 2. 可以自定义显示字段、保存检索条件 3. 常见坑:时间区间范围设置过小导致看不到日志 |
|
Dashboard |
可视化仪表盘面板 |
业务监控大盘、运维总览、业务指标看板 |
将多个可视化图表(折线、饼图、统计表)整合;支持自动刷新、分享链接、嵌入第三方页面 |
|
Visualize(可视化编辑器) |
独立图表制作工作台 |
自定义折线图、柱状图、饼图、指标卡片、热力图 |
产出的图表可添加至 Dashboard;支持基于 ES 聚合统计生成指标视图 |
|
Canvas |
自由布局可视化画布 |
高端运营大屏、自定义样式监控面板 |
像素级自由排版,支持图片、文本、多图表混排;偏重展示,性能消耗高于普通 Dashboard |
|
APM |
应用性能监控 |
微服务链路追踪、接口耗时分析、异常错误捕获 |
需要应用部署 APM Agent 采集调用链;监控接口延迟、吞吐量、报错、数据库慢查询 |
|
Infrastructure |
基础设施视图 |
服务器、容器、K8s 资源总览,主机指标聚合 |
统一查看 CPU / 内存 / 磁盘 / 网络指标,关联对应主机日志;对接 Metricbeat 采集指标 |
|
Graph |
关联关系图谱分析 |
挖掘数据实体之间关联关系(IP、账号、访问路径关联) |
多用于安全分析、溯源场景;普通日志运维较少使用 |
三、集群运维管控域:Manage and Administer the Elastic Stack
面向 ES 集群管理员,索引管理、DSL 调试、集群监控、系统配置。
|
功能名称 |
核心定位 |
使用人群 |
关键能力 |
|
Console(Dev Tools) |
ES DSL 调试控制台 |
ES 开发、运维工程师 |
替代 curl 发送请求,直接执行索引创建、查询、聚合、更新、删除指令;支持自动补全、格式化 JSON |
|
Index Patterns |
索引模式管理(核心基础配置) |
运维 |
定义 Kibana 可访问的 ES 索引、时间字段映射;通配符匹配多索引;控制字段是否展示、字段类型识别 |
|
Monitoring |
Elastic Stack 集群监控面板 |
ES 集群管理员 |
监控 ES 节点状态、分片分配、JVM 内存、磁盘、查询吞吐量、GC 情况;提前发现集群压力、分片异常 |
|
Rollups |
时序数据预聚合归档 |
海量日志长期存储场景 |
对原始时序指标做聚合压缩,生成精简 rollup 索引,降低历史数据存储成本;牺牲明细,保留统计指标 |
|
Saved Objects |
保存对象导入导出 |
运维实施人员 |
统一管理仪表盘、检索条件、可视化图表、索引模式;支持跨环境迁移配置(测试→生产) |
|
Security Settings |
安全权限配置 |
平台管理员 |
用户账号、角色、空间权限控制;限制不同人员只能访问指定索引;配合 Elasticsearch 安全组件实现 RBAC 权限隔离 |
补充:新版本 Kibana 安全能力独立整合至「Stack Management」菜单内。
四、扩展高级功能模块(菜单侧边栏补充能力)
截图首页未完全展示,属于 Kibana 企业级常用能力
|
功能名称 |
作用 |
业务价值 |
|
Alerting(告警) |
基于检索结果配置告警规则 |
日志异常、指标阈值触发通知(钉钉、邮件、webhook),故障主动预警 |
|
Reporting |
报表导出 |
将仪表盘、检索结果定时生成 PDF 报表,自动推送 |
|
Maps |
地理数据可视化 |
根据 IP 地理位置绘制访问热力地图,多用于业务流量、安全访问分析 |
|
Machine Learning |
ES 机器学习模块 |
时序异常检测、日志异常识别,自动发现指标突增突降、异常访问行为 |
|
Spaces(空间) |
资源隔离 |
划分多个独立工作空间,不同业务团队仪表盘、检索数据相互隔离 |
五、Kibana 全链路标准落地流程表
从 0 到 1 完整使用顺序,生产环境通用规范
|
阶段 |
执行步骤 |
使用模块 |
产出物 |
|
阶段 1:数据采集接入 |
Filebeat/Logstash 采集日志写入 ES |
Elasticsearch(外部采集器) |
ES 原始业务索引 |
|
阶段 2:Kibana 基础配置 |
创建 Index Patterns,配置时间字段 |
Index Patterns |
可用索引访问入口 |
|
阶段 3:日志排查调试 |
关键词检索、过滤原始日志 |
Discover + Console |
故障日志检索策略、DSL 查询语句 |
|
阶段 4:指标可视化 |
制作各类统计图表 |
Visualize |
折线图、统计卡片等可视化组件 |
|
阶段 5:监控大盘搭建 |
图表组装为监控面板 |
Dashboard / Canvas |
运维业务监控大屏 |
|
阶段 6:自动化预警 |
配置阈值告警规则 |
Alerting |
异常自动告警通知 |
|
阶段 7:集群运维保障 |
持续观察集群负载,索引治理 |
Monitoring、Console、Rollups |
集群运维策略、冷热数据归档方案 |
|
阶段 8:权限管控 |
划分用户角色与访问空间 |
Security Settings、Spaces |
多团队权限隔离方案 |
六、场景化模块选型参考表
快速根据你的业务目标,找到需要使用的功能
|
你的目标需求 |
优先选择模块 |
备选方案 |
|
线上排查日志、搜索报错堆栈 |
Discover |
Console 手动执行 DSL 查询 |
|
搭建 7×24 小时运维监控大盘 |
Dashboard |
Canvas(追求定制 UI 时选用) |
|
调试 Elasticsearch 查询语句、操作索引 |
Console(Dev Tools) |
curl 命令行 |
|
微服务调用链路、接口性能追踪 |
APM |
第三方链路系统(SkyWalking 等) |
|
监控 ES 集群是否正常、有无压力 |
Monitoring |
ES 自带_cat api |
|
需要异常自动告警(5xx 突增、报错日志) |
Alerting |
自研定时脚本轮询查询 ES |
|
多业务线、多团队分开管理看板数据 |
Spaces + Security Settings |
部署多套独立 Kibana 实例(成本更高) |
|
海量日志长期存储,节约磁盘 |
Rollups 时序聚合 + ES 冷热分层 |
定期归档原始日志至对象存储 |
七、总结
Kibana 整体能力可以划分为三层:
基础层:Index Patterns、Console,是所有上层功能运行的基础;
业务层:Discover、Dashboard、APM,面向开发运维日常业务分析;
平台管理层:监控、权限、告警、归档、对象迁移,支撑集群长期稳定运营。
日常运维最核心三件套: ✅ Discover(查原始日志) ✅ Dashboard(看监控大盘) ✅ Console(调试 ES 查询)

304

被折叠的 条评论
为什么被折叠?



