4.在kibana上创建tomcat和nginx的索引库
在kibana上创建的索引,其实就是调了es上的索引
在这里填写了es索引库的名称后,会自动把匹配的索引库都列出来,所以就相当于调用了
填写名称时要写通配符,比如elk-nginx-*,因为filebeat每天收集来的日志都是单独存放在不用的索引库中,比如第一天为elk-nginx-01,第二天就是elk-nginx-02,这样一来,如果写死索引名,则每天都需要新增索引库,非常麻烦,因此就填写通配符,这样就会把每天的日志都合并在一起,也可以做到不同日期进行对比查询