使用 Worldmap 在 Grafana 中利用 Elasticsearch 可视化

井, 这一次,我们将利用存储在 Elasticsearch 索引中的 IP 地址, 我们将在世界地图上可视化它们,从而了解我们的数据来自何处或去向.

Elasticsearch 存储来自不同系统的 LOG 是很常见的, 成为 Fortigate 防火墙, Apache 服务器, 一个 IIS, IDS 或 IPS,例如 Meerkata,用于分析我们网络的连接… 井, 如果我们有公共 IP 地址, 我们将能够在美丽的世界地图上对他们进行地理定位.

例如,它将帮助我们实时查看他们从何处访问我们的组织, 或我们访问, 我们不仅可以看到传入/传出连接, 而且还传输了数据,并基于此,圆圈或多或少很大或属于其他颜色.

井, 安装非常简单, 从 Grafana shell 中,我们安装它 & 我们重新启动 Grafana 服务:

grafana-cli 插件安装 grafana-worldmap-panel 服务 grafana-server restart

在 Grafana, 我们现在将能够创建一个 Worldmap 面板, 通过连接到我们的 Elasticsearch 数据源,我们可以可视化我们感兴趣的数据. 您可以在图像中看到配置数据.

例如,, 如果我们有防火墙, 使用 Lucene 查询,我们可以制作我们感兴趣的地图, 流量输出, 进入, 批准, 否认… per user (如果我们已将其集成到 Active Directory 中)… 每个 FW 规则…

歌词大意: 我说的, 如果我们给它设置自动刷新,它在屏幕上看起来很酷, 我们看到客户访问我们网站的位置, 或者我们想要可视化的存储在日志中的任何内容.

推荐文章

作者

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, 请随时与我联系, 我会尽我所能帮助你, 分享就是生活 ;) . 享受文档!!!