{{indexmenu_n>3}} # Visualisation La majeure partie du traitement étant effectuée par Elasticsearch, il ne reste plus qu’un rôle de visualisation pour Kibana. Celui-ci fonctionne de manière relativement simple, il est composé d’un certain nombre de sous parties. C'est également Kibana qui permet de gérer les users elasticsearch de la solution. ## Logs C'est l'onglet `Discover` qui permet de visualiser les derniers logs stockés dans elasticsearch. Il est utile pour vérifier des logs spécifiques ou pour vérifier le contenu d'un field (par exemple *container.image.name*). {{ :technique:monitoring:monitoring_es:discover_kibana.png?800 |}} *Note: Il faut ici faire attention à l'index utilisé. Pour le moment il y a juste metricbeat-* mais à l'avenir il y en aura possiblement d'autre. Les logs ne serons logiquement pas les mêmes d'un index à l'autre.* ### Graphiques L'onglet `visualisation` nous propose un certains nombre de visualisation par default. Il est également possible d'en créer de nouvelles. *Note: Ici on s'interesse au visualisations relatives à docker ou au metrics systeme.* [[https://www.elastic.co/guide/en/kibana/current/visualize.html|Documentation officielle de kibana pour créer des visualisations]] {{ :technique:monitoring:monitoring_es:visualisation_kibana.png?800 |}} *Note: Quand on créer ou modifie une visualisations, pour appliquer les changements et voir la visualisation se mettre à jour il faut cliquer la flèche bleu.* ## Dashboard Kibana donne la possibilité de visualiser graphiquement les données sous forme de dashboard dans l'onglet `Dashboard`. Les dashboards sont un regroupement de visualisation {{ :technique:monitoring:monitoring_es:dashboard_kibana.png?800 |}} Pour ajouter une visualisation à un dashboard, il faut cliquer sur *edit* -> *add* puis selectionner la visualisation à ajouter. ## Users Pour pouvoir se connecter à kibana il faut posséder un user elasticsearch. Une fois loggé, il est possible de gérer les utilisateurs et leurs permissions. Pour ce faire il faut se rendre dans l'onglet `Management` puis dans la section users. {{ :technique:monitoring:monitoring_es:users_kibana.png?800 |}} *Note: Il est en théorie possible de faire un bind des users elasticsearch au ldap de Picasoft mais cette feature n'est pas disponible avec la version community d'elasticsearch* La permission par default donnant les droits à l'ensemble des données et outils de kibana est *superuser*.