回到ELK系列的第二篇,有一张图http://www.ttlsa.com/wp-content/uploads/2015/11/elk2.jpg,这上面的每列是啥含义? 还有其它的API接口么?每个API接口能查看到啥信息?
elasticsearch默认是以json格式响应数据的,这更适合程序的处理,而对于运维,在终端命令下查看易读性就差了,这就需要紧凑对齐的文本,分行分表格的展示数据。为此,elasticsearch提供了cat接口。这就i本文要介绍的内容了。对于其它的API接口后续文章会陆续介绍。请关注。
详细信息:每个命令接受查询字符串参数v,以开启详细的输出。
帮助信息:每个命令接受查询字符串参数help,输出可用的列。
头部:每个命令接受查询字符串参数h,只列出指定的列。
数字格式:不管是字节值还是时间值,很多命令提供了多种类型的数字输出,以便人性化的查看。可以通过bytes参数来改变这种方式,以利于后续的操作,如排序,将数据统一在同一个级别上。
如果要查看单一的索引信息,可以这么查询:
显示目前配置的别名索引,包括过滤和路由相关的信息。
提供了每个数据节点分配了多少分片和使用了多少磁盘空间的快照。
快速查看整个集群的文档数或单个索引。
显示集群中每个数据节点fielddata当前所使用的heap内存大小。
查看集群状态。有一个ts选项禁用时间戳。
获取每个节点一致性的状态命令:pssh -i -h list.of.cluster.hosts curl -s localhost:9200/_cat/health
间隔显示集群状态命令:while true; do curl 192.168.56.10:9200/_cat/health; sleep 120; done
查看索引状态,如主分片数和副本数、文档数、删除文档数,大小等等。
显示ID、IP地址、主机名和节点名。
显示自定义节点属性,节点名、主机名、IP地址、属性名、属性值。属性名和属性值就是你定义的。
显示节点信息。
与 /_cluster/pending_tasks提供相同的信息,以表格化显示。
显示节点插件信息。
显示正在进行的和以前完成的索引分片恢复状态。恢复事件随时可能发生,在集群中一个索引分片转移到其它节点上。可能发生在快照恢复、改变副本级别、节点故障或者启动节点。
显示线程池状态。包括 merge,optimize,flush,refresh 等其他线程池状态,可通过 ?h 参数指明获取。
显示分片状态。
显示索引分片段有关的低级别信息
应用编程接口已成为攻击者钟爱的目标。本文所列工具和平台(无论商业还是开源)可帮助企业识别错误、漏洞和权限分配过大等问题。应用编程接口(API)是大多数现代程序和应用的关键部分。事实上,云部署和移动应用都非常依赖于API,如果不用API管理遍布各处的组件,云部署...
服务器安全安全工具API安全测试工具
虽然开启日志服务虽然说对阻止黑客的入侵并没有直接的作用,但是通过他记录黑客的行踪,我们可以分析入侵者在我们的系统上到底做过什么手脚,给我们的系统到底造成了哪些破坏及隐患,黑客到底在我们的系统上留了什么样的后门,我们的服务器到底还存在哪些安全漏洞等等。服务器管理...
网络服务器服务器安全服务器管理服务器维护
现在几乎没有任何生意不使用电脑和连接互联网。公司通过他们的官方网站、博客和社交媒体页面保持在线状态。人们使用在线服务进行日常活动,比如银行业务。当然,也有很多企业是完全基于网络的,比如在线市场、电子商务网站和金融服务。所有这些活动都为网络攻击创造了机会。各种威...
服务器安全网络安全Web应用程序