
# 使用Kibana查看日志
1. 登录Kibana可视化界面。
   - 访问地址：**IP** :**Port**
     其中，**IP** 为ELK所部署服务器的IP；**Port** 为Kibana端口号，默认为5601，也可以在[修改ELK配置](https://support.huaweicloud.com/bestpractice-roma/roma_05_0055.html#roma_05_0055__li124783693811)时自定义端口号。如果网络中部署了防火墙，需提前配置防火墙的端口访问权限。
     
   
   - 用户名密码：在[部署ELK](https://support.huaweicloud.com/bestpractice-roma/roma_05_0056.html#roma_05_0056__section196291142182014)时自定义的用户名和密码。
    
2. 在页面左上角单击"![](https://support.huaweicloud.com/bestpractice-roma/zh-cn_image_0000001619565361.png)"，然后选择"Analytics \> Discover"。
3. 在页面中单击"Create data view"，创建数据视图。 ![](https://support.huaweicloud.com/bestpractice-roma/zh-cn_image_0000001569168662.png "点击放大")
   
4. 在创建数据视图页面中，配置视图信息，完成后单击"Save data view to Kibana"保存视图。 ![](https://support.huaweicloud.com/bestpractice-roma/zh-cn_image_0000001605644485.png "点击放大")
   - Name：数据视图名称，自定义。
   
   - Index pattern：使用通配符形式匹配多个日志索引，例如"site_access_log_\*"，表示匹配以site_access_log_开头的所有日志索引文件。 日志索引的名称格式为site_access_log_{es_index_name}_{current_date (YYYY-MM-dd)}，在[编辑logstash.conf文件](https://support.huaweicloud.com/bestpractice-roma/roma_05_0055.html#roma_05_0055__li924723603819)时设置。
     
    
5. 在数据视图中查看日志数据和日志统计。
   - 在页面右上角设置查询时间范围，然后单击"Refresh"，可查看该时间范围内的日志数据。
   
   - 在页面左侧的字段列表中选择要查看的日志字段，筛选包含该字段的日志数据。
   
   - 在页面右侧的"Break down by"处选择日志字段，可查看该字段的聚合统计数据。
   
   
   ![](https://support.huaweicloud.com/bestpractice-roma/zh-cn_image_0000001620311569.png "点击放大")
   
 
