夜莺-Nightingale
夜莺V7
夜莺V6
项目介绍
架构介绍
快速开始
黄埔营
安装部署
升级
采集器
使用手册
API
数据库表结构
users
target
user_group
user_group_member
task_tpl
task_tpl_host
task_record
sso_config
role
role_operation
recording_rule
notify_tpl
metric_view
datasource
configs
chart_share
busi_group
busi_group_member
builtin_cate
board
board_payload
alerting_engines
alert_subscribe
alert_rule
alert_mute
alert_his_event
alert_cur_event
alert_aggr_view
FAQ
转发数据给多个时序库
机器列表数据异常
数据流图
监控数据时有时无
查询原始监控数据
快捷视图详解
告警自愈模块使用
仪表盘里只展示我的机器
仪表盘里图表数据缺失
设置自定义告警通知方式
target_up指标的问题
夜莺可以监控 x 么
告警和恢复的判断逻辑
容量规划问题
connection refused
登录与认证
数据采集器Categraf
日志写到`/var/log/messages`
告警规则&告警模板如何引用变量
采集到的数据是字符串怎么处理
管理员密码忘记了
制作大盘如何添加图片
添加loki数据源报错
v6小版本升级有什么 sql 要执行吗
机器列表有展示,但采集数据查询不到
n9e 启动异常报错
n9e集群部署配置修改
推送 Promethus 报错 OOO
机器列表怎么忽略云资源
告警规则仅在本业务组生效失败
categraf 启动 oracle 插件报错
告警自愈不生效
n9e查询时序库EOF报错
手动编译项目报错
promQL 使用函数标签信息丢失
内存使用率+可用率不等于100
夜莺仪表盘有哪些内置变量
categraf配置文件支持热加载吗
导入 Grafana 仪表盘无效数据源
如何查看报错消息
采集器-Categraf
Flashcat 企业版
最佳实践
开源生态
Telegraf
Prometheus
版权声明
第1章:天降奇兵
第2章:探索PromQL
开篇
理解时间序列
Metrics类型
初识PromQL
PromQL操作符
PromQL聚合操作
PromQL内置函数
在HTTP API中使用PromQL
最佳实践:4个黄金指标和USE方法
小结
第3章:Prometheus告警处理
开篇
Prometheus告警简介
自定义Prometheus告警规则
部署Alertmanager
Alertmanager配置概述
基于标签的告警处理路由
使用Receiver接收告警信息
告警模板详解
屏蔽告警通知
使用Recoding Rules优化性能
小结
第4章:Exporter详解
第5章:数据与可视化
第6章:集群与高可用
第7章:Prometheus服务发现
第8章:监控Kubernetes
开篇
初识Kubernetes
在Kubernetes下部署Prometheus
Kubernetes下的服务发现
使用Prometheus监控Kubernetes集群
基于Prometheus的弹性伸缩
小结
第9章:Prometheus Operator
参考资料
ES 日誌查詢目前支持兩個查詢語法,下面分別介紹
query string 語法
query string 查詢語法支持以下幾種常見的查詢方式:
欄位查詢
可以指定欄位名稱進行查詢:
status:active
- 查詢 status 欄位包含 active 的記錄title:(quick OR brown)
- 查詢 title 欄位包含 quick 或 brown 的記錄author:"John Smith"
- 查詢 author 欄位包含完整短語 “John Smith” 的記錄
萬用字元查詢
支持使用 ?
和 *
萬用字元:
qu?ck
- ? 匹配單個字元bro*
- * 匹配零個或多個字元
模糊查詢
使用 ~
運算符進行模糊匹配:
quikc~
- 匹配與 quick 相似的詞"fox quick"~5
- 短語查詢中的詞之間可以相隔最多5個位置
範圍查詢
支持數值和日期範圍:
count:[1 TO 5]
- 閉區間,包含1和5count:{1 TO 5}
- 開區間,不包含1和5date:[2022-01-01 TO 2022-12-31]
age:>10
- 大於10age:>=10
- 大於等於10
布林運算符
可以使用 AND、OR、NOT 等布林運算符:
quick AND brown
- 同時包含兩個詞quick OR brown
- 包含其中任意一個詞quick NOT fox
- 包含 quick 但不包含 fox
更多詳細語法可以參考 Elasticsearch 官方文檔
KQL 語法
KQL (Kibana Query Language) 是一種簡單的基於文本的查詢語言。下面介紹幾個常用的查詢示例:
示例1:精確匹配
說明:查詢 method
欄位值為 GET 的日誌
過濾條件:method: GET
示例2:使用萬用字元
說明:查詢所有以 error 開頭的日誌級別
過濾條件:level: error*
示例3:範圍查詢
說明:查詢響應時間在 1 秒到 5 秒之間的請求
過濾條件:response_time >= 1 and response_time <= 5
示例4:組合查詢
說明:查詢 method 為 POST 並且狀態碼為 500 或 502 的錯誤日誌
過濾條件:method: POST and status_code: (500 or 502)
示例5:巢狀欄位查詢
說明:查詢用戶信息中名字為 Alice,姓氏為 White 的日誌
過濾條件:user:{ first: "Alice" and last: "White" }
更多詳細的 KQL 語法可以參考 Kibana 官方文檔