# Metricbeatで収集した端末情報の表示について

**URL:** <https://discuss.elastic.co/t/metricbeat/68953>\
**Category:** 日本語による質問・議論はこちら\
**Created:** [December 14, 2016, 12:01am UTC](https://discuss.elastic.co/t/metricbeat/68953 "2016-12-14T00:01:06Z")\
**Posts on this page:** 4\
**Page:** 1

<div class="post-metadata">

**Author:** ![takumi](https://avatars.discourse-cdn.com/v4/letter/t/e5b9ba/32.png) [@takumi](https://discuss.elastic.co/u/takumi)\
**Post date:** [December 14, 2016, 12:01am UTC](https://discuss.elastic.co/t/metricbeat/68953/1 "2016-12-14T00:01:06Z")

</div>

elasticsearch、kibanaを使い始めたばかりの初心者です。  
metricbeatを使って複数端末の稼働状況の情報を収集し、Kibanaで可視化したいと考えています。

収集対象は複数端末あり、時間帯や運用状況によって各端末で実行するアプリが異なります(実行するアプリは同一時間に各端末で１つのみ動作)。  
このとき、Kibanaのdashboradで端末毎やアプリの種類毎の情報を表示したいのですが、metricbeatとmetricbeat用のdashboardで実現可能でしょうか  
metricbeatの設定変更、Logstashでリクエスト加工、dashboardのカスタマイズが必要などありましたら、具体的な方法をご教授いただきたいです。  
dashboardは公式に公開されているもの([https://artifacts.elastic.co/downloads/beats/beats-dashboards/beats-dashboards-5.1.1.zip](https://artifacts.elastic.co/downloads/beats/beats-dashboards/beats-dashboards-5.1.1.zip))を利用しております。

時間帯を指定すれば稼働情報が見えることは把握しているのですが、端末１+アプリAのような指定の仕方で端末1のアプリAの稼働情報を表示したいです。

---

<div class="post-metadata">

**Author:** ![st1t](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/st1t/32/9188_2.png) [@st1t](https://discuss.elastic.co/u/st1t)\
**Post date:** [December 15, 2016, 12:13pm UTC](https://discuss.elastic.co/t/metricbeat/68953/2 "2016-12-15T12:13:32Z")

</div>

手元で試してみましたが、  
metricbeatでデータを投入されているならこんな感じでクエリを書いてあげればいけるかと思います。  
Visualizeでも同じくテキストボックスでクエリによるフィルタリングは出来ますし、  
ダッシュボード上からのクエリフィルタも出来ます。

- Query  
`beat.hostname:サーバ名 AND system.process.name:プロセス名`
- 検索結果  
 ![](https://us1.discourse-cdn.com/elastic/original/2X/e/e4e8a291910eccebde0d1a84c7170554c84cef94.png)

クエリの詳しい書き方はこのあたりを参考にしてもらえると良いかと思います。

- Kibana Queries and Filters@公式  
[Kibana queries and filters | Packetbeat Reference [8.11] | Elastic](https://www.elastic.co/guide/en/beats/packetbeat/current/kibana-queries-filters.html)
- kibanaで使えるlucene query@Qiita  
[kibanaで使えるlucene query #Elasticsearch - Qiita](http://qiita.com/toyama0919/items/9681ae866ce23a637316)

> metricbeatの設定変更、Logstashでリクエスト加工、dashboardのカスタマイズが必要などありましたら、具体的な方法をご教授いただきたいです。

上記の紹介した表現で問題ないようでしたら、  
LogstashやMetricbeat側での特別な設定は不要です。

---

<div class="post-metadata">

**Author:** ![takumi](https://avatars.discourse-cdn.com/v4/letter/t/e5b9ba/32.png) [@takumi](https://discuss.elastic.co/u/takumi)\
**Post date:** [December 19, 2016, 5:47am UTC](https://discuss.elastic.co/t/metricbeat/68953/3 "2016-12-19T05:47:31Z")

</div>

回答ありがとうございます。  
実際の環境を作っている最中のため、手元できちんと確認できていませんが、いただいた回答の内容で確認してみたいと思います。

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [January 16, 2017, 5:47am UTC](https://discuss.elastic.co/t/metricbeat/68953/4 "2017-01-16T05:47:58Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
