1

最近我試過Metricbeat和collectd收集網絡I/O每秒,但所有這些程序給我一個積累的數據。 另外我已經嘗試過ntopng這是很好的,給我必要的數據,但它每5分鐘發送一次數據,這是一個很大的時期。 那麼有沒有關於如何使用ELK監控網絡I/O的建議? 或如何改變在ntopng發送數據到ES的時間?ErrorsMetricbeat和collectd監控網絡IO

在此先感謝。

回答

0

kibana timelion不能用於從collectd或metricbeat獲取網絡吞吐量。

E.g.對於collectd天聯查詢:

.es(index=collectd*, q="plugin:\"interface\" AND if_octets", metric="avg:tx", timefield="@timestamp").divide(1000).fit(carry).derivative().fit(average) 

這導致圖: Network output Mbytes per interval configured at collectd

同樣適用於metricbeat:

.es(index=metricbeat*, q="network",metric="avg:system.network.out.bytes", timefield="@timestamp").divide(1000).fit(carry).derivative().fit(average) 

如果您需要查詢一些特定的接口或主機,你只需要更新查詢。

有關時間片查詢語法is here的更多信息。