日志管理服务器状态

日志管理服务器状态报告是一个相对基本的视图,它提供了一个用于查看高级 Elasticsearch 服务器信息的专用界面。这包括服务器名称和连接状态,以及当前数据保留设置和磁盘空间限制。更具体地说,总磁盘空间使用限制表示 Elasticsearch 存储其数据的磁盘上的总磁盘空间使用限制,而最大总磁盘空间使用限制反映了 Elasticsearch 本身内部的设置,表示允许用户通过“日志管理设置”对话框设置“总磁盘空间使用限制”的最大值。只有在 Elasticsearch 中启用了基于磁盘的分片分配选项时,才会显示最大总磁盘空间使用限制。默认启用后,如果磁盘空间使用百分比达到该级别,则位于受影响节点上的所有索引都将变为只读,并且无法添加任何新数据。此外,通过单击适用的超链接,可以直接从报告访问日志管理设置界面,而无需离开日志管理仪表板。

展开报告的下半部分可以查看每个节点的当前磁盘空间使用数据。此数据包括实际磁盘空间(以 GB 为单位)、Elasticsearch 索引和其他程序使用的节点上磁盘总空间的百分比,以及可用磁盘空间的百分比。

Important: 默认情况下,Elasticsearch 服务器上只配置了一个节点。向服务器添加节点的过程完全独立于 WhatsUp Gold。

现在,可以在报告视图底部看到以下操作指标:

Note:记录计数在 Elasticsearch 中的各个级别(例如集群、节点、索引等)上可能有所不同,并且其中一些记录被归类为元数据。WhatsUp Gold 在索引级别显示记录数,以确保更准确地反映收集了多少实际的日志事件(而不是总记录)。

Note: 此指标提供了对任何峰值的严重性的度量。平均值随时间变化可能表明需要增加分配给数据存储的磁盘空间,以适应比预期更快的增长速度。

Note:此指标对于容量规划很有用,因为它标识了每秒的峰值和/或事件增长,使管理员能够更好地了解处理这些峰值和增长所需的合适带宽。

Note:此指标粗略地推测了在当前速率(由每日增加大小 (GB) 表示)下,日志收集需要多少天可以填满剩余的可用磁盘空间。请注意,此估计值假设除 Elasticsearch 外没有其他应用程序正在使用此磁盘上的空间。

导出报表数据

报告数据可以从 WhatsUp Gold 导出、重复使用和以多种格式分发。选择展开Full_Screen_Transparent),该功能位于“仪表板选项”(DasboardOptions)菜单。在展开报告后,选择“导出数据”图标以访问以下选项:

See Also

日志管理

日志活动

日志源统计信息

具有严重 Windows 安全事件的前 10 个设备

具有严重 Windows 应用程序事件的前 10 个设备

具有严重 Windows 系统事件的前 10 个设备

存在严重 Syslog 问题的前 10 个设备