You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ELK 7.4中Kibana界面能否按项目分组查看日志?

实现Kibana按项目分组查看前后端日志(ELK 7.4)

完全可以实现,核心是确保你的日志数据里包含项目标识(比如project字段,值为A/B/C)和服务类型标识(比如service_type字段,值为frontend/backend),之后通过Kibana的原生功能就能完成分组查看:

1. 先规范日志字段

采集日志时,在Filebeat或Logstash阶段给每条日志打上对应标签,比如:

  • A项目前端日志:project: "A",service_type: "frontend"
  • B项目后端日志:project: "B",service_type: "backend"

2. 两种实现方式

方式一:仪表板+筛选控件

  • 进入Kibana的Dashboard页面,新建仪表板
  • 添加两个Controls类型可视化:一个绑定project字段(做项目选择器),另一个绑定service_type字段(做前后端选择器)
  • 添加日志展示组件(比如保存好的Discover搜索、或Table可视化)
  • 操作时先选项目,再选服务类型,日志内容会自动过滤展示

方式二:Discover页面快速筛选

  • 进入Kibana的Discover页面,选择对应索引模式
  • 在左侧筛选栏,先添加project字段筛选(比如选A),再添加service_type筛选(比如选frontend),即可查看目标日志
  • 常用的筛选组合可以保存为Saved Search,后续直接调用无需重复配置

3. 进阶:项目级隔离(可选)

如果需要更严格的权限隔离,可使用Kibana的Spaces功能:

  • 分别创建A、B、C三个Space
  • 给每个Space配置专属索引权限(仅允许访问对应项目的日志索引)
  • 在每个Space内单独配置前后端日志查看组件,切换Space即切换项目,再在对应Space内选择服务类型查看日志

内容的提问来源于stack exchange,提问作者Andrew

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.30 23:53:11