انتقل إلى المحتوى الرئيسي

Kibana: Data View و Discover و KQL و Lens ولوحات المعلومات

جرت الوحدات الخمس السّابقة داخل console. لن تفتح Léa Dev Tools حين يطلب منها زبون Veille توزيع المقالات شهرًا بشهر: تريد أن تنقر وتُصفِّي وتُقارن وتُصدِّر. Kibana هو الورشة البصريّة المُرَكَّبة فوق فهرس news.

الواجهة بالفرنسيّة

حقيبة الدّورة تُثبِّت Kibana بالمتغيّر I18N_LOCALE=fr-FR. جميع التّسميات التي تظهر على شاشتك ستكون فرنسيّة (Discover، Vues de données، Analytique، Visualize Library …)؛ نُتبعها بالتّرجمة العربيّة بين قوسين في المرّة الأولى. المفاهيم عالميّة، والاختلاف اللّغويّ سطحيّ.

بديل: تبديل Kibana إلى الإنجليزيّة

إن أردتَ الواجهة بالإنجليزيّة، افتح .env في مجلّد الحقيبة وضع I18N_LOCALE=en، ثمّ نفِّذ ./lab.sh reset متبوعًا بـ./lab.sh up. ستجد بعدها التّسميات الأصليّة (Discover، Data views، Analytics، Visualize Library).

فتح Kibana والتّموضع

بعد ./lab.sh up، العنوان هو http://localhost:5601. سجِّل الدّخول بـelastic / veille2026. تُعطي القائمة الجانبيّة (أيقونة الهامبرغر أعلى اليسار) العائلات الكبرى:

  • Analytics (تحليلات) → Discover (اكتشاف)، Dashboards (لوحات المعلومات)، Visualize Library (مكتبة التّصوير).
  • Developer tools (أدوات المطوّر) → Console، وهو Dev Tools نفسه من الوحدة 5.
  • Management (الإدارة) → Stack ManagementVues de données (عروض البيانات).

الاختصار Ctrl+/ يفتح لوحة الأوامر ويعمل محرّك تنقّل شامل.

إنشاء عرض البيانات news

عرض البيانات (Data View) يُخبر Kibana بالفهرس المُستعمَل وبالحقل الذي يمثّل الزّمن. بدونه، لا يجد Discover شيئًا.

  1. القائمة → Stack ManagementVues de données (عروض البيانات).
  2. اضغط Créer une vue de données (إنشاء عرض بيانات).
  3. Nom (الاسم): news. Motif de nom d'index (نمط اسم الفهرس): news. يُؤكّد Kibana «✓ نمط فهرسك يطابق مصدرًا واحدًا».
  4. Champ d'horodatage (حقل الطّابع الزّمنيّ): اختر date.
  5. احفظ. أصبح العرض مُدرَجًا الآن.
الفخّ الأوّل: «لا نتائج» في Discover

يضبط Kibana المدى الزّمنيّ افتراضيًّا على آخر خمس عشرة دقيقة. مدوَّنة News تمتدّ من 2012-01-28 إلى 2018-05-26: لا بيانات حديثة، فيعرض Discover «لا نتائج» ويعتقد الجميع أنّ هناك عطبًا. الحلّ الصّحيح ضبط المدى مطلقًا بين 2012-01-01 و2018-06-01 قبل أيّ شيء (انظر أسفله). افعلها مرّة واحدة، احفظ البحث، ولن تسقط بعدها في الفخّ.

Discover: التّصفّح والتّصفية والتّصدير

القائمة → AnalyticsDiscover. في أعلى اليمين، انقر مُنتقي الوقت (افتراضيًّا «آخر 15 دقيقة تقريبًا»)، تبويب Absolu (مطلق)، أدخل:

  • De (من): 2012-01-01 00:00:00
  • À (إلى): 2018-06-01 00:00:00
  • Actualiser (تحديث).

تعود المدرَّجات، بسبع سنوات من الأعمدة، وتظهر قائمة الوثائق أسفلها. على اليسار، يُتيح عمود Champs disponibles (الحقول المتوفّرة) سحب headline وcategory وdate وauthors إلى الجدول المركزيّ.

KQL، لغة شريط البحث

يقبل الشّريط العلويّ KQL (Kibana Query Language). ثلاثة أمثلة تستعملها Léa يوميًّا:

category : "POLITICS" and headline : trump
headline : "climate change" and date >= "2016-01-01"
authors : "Lee Moran" and category : COMEDY

قاعدتان تكفيان: القيَم ذات المسافات أو الحروف الكبيرة المضبوطة تُوضع بين علامتَي تنصيص؛ وand وor وnot تُكتب بحروف صغيرة. بجانب الشّريط، كلّ حبّة خضراء مصفاة قابلة للتّعديل والتّفعيل والتّعطيل والتّثبيت لتبقى عند تبديل التّبويب.

الحفظ والتّصدير

زرّ Enregistrer (حفظ) في الأعلى → Nom: Recherche Veille — climat 2016+. يمكن استدعاء هذا البحث المحفوظ من أماكن أخرى (Lens وDashboards). زرّ Partager (مشاركة) يُصدّر النّتائج بصيغة CSV لأحد الزّبائن، أو ينسخ URL قصيرًا يحوي كلّ المصفّيات النّشطة.

Lens: أربع تصويرات بلا شيفرة

القائمة → AnalyticsVisualize Library (مكتبة التّصوير) → Créer une visualisation (إنشاء تصوير) → Lens. اختر عرض news. الواجهة: على اليسار قائمة الحقول، في الوسط منطقة التّصوير، على اليمين المعاملات. تسحب-وتُفلت ويقترح Kibana أفضل نوع.

تحوي لوحة معلومات «Veille» عند Léa بالضّبط أربعة لوحات، نبنيها بالتّرتيب ثمّ نحفظها.

1. مقياس — العدد الإجماليّ للمقالات

  • النّوع المقترَح: Métrique (مقياس).
  • اسحب الحقل Records (العدّ الأصليّ) إلى المنطقة.
  • تأكّد من التّجميع: Count of records.
  • النّتيجة: 200 853.
  • Enregistrer et retourner (احفظ وارجع) → العنوان Total articles.

2. أعمدة عموديّة — أفضل 10 أصناف

  • النّوع المقترَح: Barres verticales (أعمدة عموديّة).
  • المحور الأفقيّ: اسحب category، تجميع Termes principaux (أهمّ المصطلحات)، الحجم 10، مُرتَّبًا بعدد السّجلّات تنازليًّا.
  • المحور العموديّ: Count of records.
  • النّتيجة: POLITICS 32 739 في المقدّمة، ثمّ WELLNESS 17 827، ENTERTAINMENT 16 058، TRAVEL 9 887، STYLE & BEAUTY 9 649.
  • العنوان: Top 10 catégories.

3. منحنى — عدد المقالات في الشّهر

  • النّوع المقترَح: Ligne (خطّ).
  • المحور الأفقيّ: اسحب date، تجميع Date histogramme، الفترة Mois (شهر).
  • المحور العموديّ: Count of records.
  • العنوان: Volume mensuel 2012-2018.

4. قطاع دائريّ — توزيع أوّل خمسة أصناف

  • النّوع المقترَح: Camembert (قطاع دائريّ).
  • التّقسيم بواسطة: category، Top values، الحجم 5.
  • المقياس: Count of records.
  • العنوان: Part des 5 catégories dominantes.

لوحة معلومات «Veille»

القائمة → AnalyticsTableaux de bord (لوحات المعلومات) → Créer un tableau de bord (إنشاء لوحة معلومات).

  1. زرّ Ajouter depuis la bibliothèque (إضافة من المكتبة) → أشِر إلى التّصويرات الأربعة أعلاه.
  2. أعِد التّرتيب: المقياس أعلى اليسار، القطاع الدّائريّ يمينًا، الأعمدة والمنحنى تحتهما.
  3. أضِف contrôle (تحكّم) لتصفية الصّنف: زرّ Contrôles أعلى → Ajouter un contrôle → الحقل categoryListe des options (قائمة الخيارات). تظهر قائمة منسدلة، وتُصفَّى اللّوحات الأربع مباشرةً.
  4. اضبط المدى الزّمنيّ المطلق 2012-01-01 → 2018-06-01 ثمّ احفظه إعدادًا مسبقًا (خانة الاختيار «Enregistrer avec l'intervalle de temps»).
  5. Enregistrer → العنوان Veille — vue d'ensemble.
المصفّيات عبر URL

يقترح تبويب Partager رابطًا قصيرًا يحمل حالة لوحة المعلومات (المصفّيات والمدى واللّوحات المخفيّة). يُدمِجه Karim في فضاء الزّبون دون أن يُكرّر اللّوحة.

تصدير الكائنات المحفوظة واستيرادها

يمكن نقل لوحة معلومات بين تنصيبات بفضل صيغة .ndjson (سطر JSON لكلّ كائن).

  • القائمة → Stack ManagementObjets enregistrés (الكائنات المحفوظة).
  • صفِّ بـType = Dashboard، أشِر إلى Veille — vue d'ensemble.
  • Exporter → أشِر إلى «Inclure les objets associés» (إدراج الكائنات المرتبطة: التّصويرات وعرض البيانات) → نزِّل export.ndjson.
  • في تنصيب آخر، ارجع إلى الشّاشة نفسها → Importer → اسحب الملفّ. اختيار «Vérifier les conflits» لإعادة تسمية المكرَّرات.

هذه هي الآليّة التي تسمح لـLéa بتسليم لوحة معلومات لزبونها دون أن تُجبره على إعادة كلّ النّقرات.

Dev Tools: الاختصارات الرّابحة للوقت

القائمة → Outils de développement (أدوات المطوّر) → تبويب Console.

  • إكمال تلقائيّ سياقيّ: ابدأ بـGET n، تظهر قائمة الفهارس.
  • Ctrl+Entrée يُنفِّذ الاستعلام تحت المؤشّر.
  • Ctrl+I يُعيد تنسيق JSON للاستعلام.
  • Historique (السّجلّ، أيقونة السّاعة أعلى اليمين) يُعيد تشغيل أمر سابق.
  • تحديد متعدّد: يمكن تنفيذ عدّة استعلامات بالنّقر على المثلّثات الخضراء الفرديّة.
  • يمكن أن يسبق السّطرَ GET news/_search تعليقات // — عمليّ لتوثيق جلسة.

جرّب 1 — تصفية Discover على مقالات Reuters في 2017

أنشئ المصفاة بـKQL، قيِّد الفترة، احتفظ فقط بالأعمدة date وheadline وcategory. كم من النّتائج؟

الحلّ

شريط KQL:

authors : "Reuters" and date >= "2017-01-01" and date < "2018-01-01"

مُنتقي الوقت: مدى Absolu بين 2017-01-01 و2018-01-01. الأعمدة: انقر + بجانب date وheadline وcategory في قائمة الحقول. يُشير العدّاد أعلى اليسار إلى المجموع على هذه المجموعة الفرعيّة (قد يختلف رقمك قليلًا لكنّه يبقى أقلّ بكثير من 4 954 لـReuters على كامل المدوَّنة).

جرّب 2 — بناء تصوير «الكتّاب الأنشط في 2018»

أعمدة أفقيّة، أفضل 10 لـauthors.raw، الفترة 2018 فقط.

الحلّ
  • القائمة → Visualize LibraryCréerLens → عرض news.
  • مُنتقي الوقت: Absolu بين 2018-01-01 و2018-06-01.
  • النّوع: Barres horizontales (أعمدة أفقيّة).
  • المحور العموديّ (الفئات): authors.raw، Top values، الحجم 10.
  • المحور الأفقيّ (القيَم): Count of records.
  • العنوان: Auteurs les plus actifs (2018).
  • احفظه في المكتبة، ثمّ أضِفه إلى لوحة Veille عبر Ajouter depuis la bibliothèque.

جرّب 3 — تصدير لوحة المعلومات ثمّ إعادة استيرادها

احفظ Veille — vue d'ensemble بصيغة .ndjson، احذف لوحة المعلومات، أعِد استيراد الملفّ، تحقّق أنّ اللّوحات الأربع تعود.

الحلّ
  • Stack ManagementObjets enregistrés → صفِّ بـType = Dashboard → أشِر إلى Veille — vue d'ensembleExporter (مع الكائنات المرتبطة).
  • في القائمة نفسها، احذف لوحة المعلومات (تبقى التّصويرات).
  • Importer → اسحب export.ndjson → اختر «Créer un nouvel objet avec un nouvel identifiant» إن ظهر تعارض.
  • ارجع إلى AnalyticsTableaux de bord: Veille — vue d'ensemble موجودة، واللّوحات الأربع تعرض الأرقام نفسها. تحمل صيغة .ndjson كذلك عرض بيانات news إن أشرتَ إلى «Inclure les objets associés».

النقاط الأساسيّة

  • عرض البيانات يُشير إلى الفهرس والحقل الزّمنيّ: بدونه لا Discover ولا Lens.
  • الفخّ الأوّل: ضبط المدى مطلقًا بين 2012-01-01 و2018-06-01 وإلّا يُعلن Discover «لا نتائج».
  • KQL: champ : valeur، وand/or/not بحروف صغيرة، وعلامات تنصيص حول القيَم ذات المسافات.
  • يصنع Lens أربعة أنواع من الرّسوم بالسّحب والإفلات: مقياس وأعمدة وخطّ وقطاع دائريّ.
  • لوحة Veille تجمع هذه اللّوحات الأربع مع تحكّم على category.
  • التّصدير والاستيراد بصيغة .ndjson مع الكائنات المرتبطة: الطّريقة النّظيفة لمشاركة لوحة.
  • Dev Tools: Ctrl+Entrée يُنفِّذ، وCtrl+I يُعيد التّنسيق، والسّجلّ يُعيد التّشغيل.

استكشاف الأخطاء

  • «لا نتائج» في Discover → المدى الافتراضيّ قصير جدًّا، مرِّر إلى Absolu بين 2012-01-01 و2018-06-01.
  • «Kibana server is not ready yet» → لم يضبط service setup كلمة مرور kibana_system؛ أعِد التّشغيل بـ./lab.sh down && ./lab.sh up وراقب ./lab.sh logs setup.
  • عرض البيانات news لا يظهر في Lens → أنت غالبًا في espace (فضاء) Kibana آخر؛ القائمة Espaces → ارجع إلى Default أو أعِد إنشاء العرض في الفضاء الحاليّ.
  • تصوير Lens يبقى فارغًا على بيانات 2012 → مُنتقي وقت لوحة المعلومات يُلغي الخاصّ باللّوحة؛ أشِر إلى «Utiliser le temps global» أو ثبِّت المدى على اللّوحة.

للاستزادة