Kibana: Data View و Discover و KQL و Lens ولوحات المعلومات
جرت الوحدات الخمس السّابقة داخل console. لن تفتح Léa Dev Tools حين يطلب منها زبون Veille توزيع المقالات شهرًا بشهر: تريد أن تنقر وتُصفِّي وتُقارن وتُصدِّر. Kibana هو الورشة البصريّة المُرَكَّبة فوق فهرس news.
حقيبة الدّورة تُثبِّت Kibana بالمتغيّر I18N_LOCALE=fr-FR. جميع التّسميات التي تظهر على شاشتك ستكون فرنسيّة (Discover، Vues de données، Analytique، Visualize Library …)؛ نُتبعها بالتّرجمة العربيّة بين قوسين في المرّة الأولى. المفاهيم عالميّة، والاختلاف اللّغويّ سطحيّ.
إن أردتَ الواجهة بالإنجليزيّة، افتح .env في مجلّد الحقيبة وضع I18N_LOCALE=en، ثمّ نفِّذ ./lab.sh reset متبوعًا بـ./lab.sh up. ستجد بعدها التّسميات الأصليّة (Discover، Data views، Analytics، Visualize Library).
فتح Kibana والتّموضع
بعد ./lab.sh up، العنوان هو http://localhost:5601. سجِّل الدّخول بـelastic / veille2026. تُعطي القائمة الجانبيّة (أيقونة الهامبرغر أعلى اليسار) العائلات الكبرى:
- Analytics (تحليلات) → Discover (اكتشاف)، Dashboards (لوحات المعلومات)، Visualize Library (مكتبة التّصوير).
- Developer tools (أدوات المطوّر) → Console، وهو Dev Tools نفسه من الوحدة 5.
- Management (الإدارة) → Stack Management → Vues de données (عروض البيانات).
الاختصار Ctrl+/ يفتح لوحة الأوامر ويعمل محرّك تنقّل شامل.
إنشاء عرض البيانات news
عرض البيانات (Data View) يُخبر Kibana بالفهرس المُستعمَل وبالحقل الذي يمثّل الزّمن. بدونه، لا يجد Discover شيئًا.
- القائمة → Stack Management → Vues de données (عروض البيانات).
- اضغط Créer une vue de données (إنشاء عرض بيانات).
- Nom (الاسم):
news. Motif de nom d'index (نمط اسم الفهرس):news. يُؤكّد Kibana «✓ نمط فهرسك يطابق مصدرًا واحدًا». - Champ d'horodatage (حقل الطّابع الزّمنيّ): اختر
date. - احفظ. أصبح العرض مُدرَجًا الآن.
يضبط Kibana المدى الزّمنيّ افتراضيًّا على آخر خمس عشرة دقيقة. مدوَّنة News تمتدّ من 2012-01-28 إلى 2018-05-26: لا بيانات حديثة، فيعرض Discover «لا نتائج» ويعتقد الجميع أنّ هناك عطبًا. الحلّ الصّحيح ضبط المدى مطلقًا بين 2012-01-01 و2018-06-01 قبل أيّ شيء (انظر أسفله). افعلها مرّة واحدة، احفظ البحث، ولن تسقط بعدها في الفخّ.
Discover: التّصفّح والتّصفية والتّصدير
القائمة → Analytics → Discover. في أعلى اليمين، انقر مُنتقي الوقت (افتراضيًّا «آخر 15 دقيقة تقريبًا»)، تبويب Absolu (مطلق)، أدخل:
- De (من):
2012-01-01 00:00:00 - À (إلى):
2018-06-01 00:00:00 - Actualiser (تحديث).
تعود المدرَّجات، بسبع سنوات من الأعمدة، وتظهر قائمة الوثائق أسفلها. على اليسار، يُتيح عمود Champs disponibles (الحقول المتوفّرة) سحب headline وcategory وdate وauthors إلى الجدول المركزيّ.
KQL، لغة شريط البحث
يقبل الشّريط العلويّ KQL (Kibana Query Language). ثلاثة أمثلة تستعملها Léa يوميًّا:
category : "POLITICS" and headline : trump
headline : "climate change" and date >= "2016-01-01"
authors : "Lee Moran" and category : COMEDY
قاعدتان تكفيان: القيَم ذات المسافات أو الحروف الكبيرة المضبوطة تُوضع بين علامتَي تنصيص؛ وand وor وnot تُكتب بحروف صغيرة. بجانب الشّريط، كلّ حبّة خضراء مص فاة قابلة للتّعديل والتّفعيل والتّعطيل والتّثبيت لتبقى عند تبديل التّبويب.
الحفظ والتّصدير
زرّ Enregistrer (حفظ) في الأعلى → Nom: Recherche Veille — climat 2016+. يمكن استدعاء هذا البحث المحفوظ من أماكن أخرى (Lens وDashboards). زرّ Partager (مشاركة) يُصدّر النّتائج بصيغة CSV لأحد الزّبائن، أو ينسخ URL قصيرًا يحوي كلّ المصفّيات النّشطة.
Lens: أربع تصويرات بلا شيفرة
القائمة → Analytics → Visualize Library (مكتبة التّصوير) → Créer une visualisation (إنشاء تصوير) → Lens. اختر عرض news. الواجهة: على اليسار قائمة الحقول، في الوسط منطقة التّصوير، على اليمين المعاملات. تسحب-وتُفلت ويقترح Kibana أفضل نوع.
تحوي لوحة معلومات «Veille» عند Léa بالضّبط أربعة لوحات، نبنيها بالتّرتيب ثمّ نحفظها.
1. مقياس — العدد الإجماليّ للمقالات
- النّوع المقترَح: Métrique (مقياس).
- اسحب الحقل
Records(العدّ الأصليّ) إلى المنطقة. - تأكّد من التّجميع:
Count of records. - النّتيجة: 200 853.
- Enregistrer et retourner (احفظ وارجع) → العنوان
Total articles.
2. أعمدة عموديّة — أفضل 10 أصناف
- النّوع المقترَح: Barres verticales (أعمدة عموديّة).
- المحور الأفقيّ: اسحب
category، تجميع Termes principaux (أهمّ المصطلحات)، الحجم 10، مُرتَّبًا بعدد السّجلّات تنازليًّا. - المحور العموديّ:
Count of records. - النّتيجة: POLITICS 32 739 في المقدّمة، ثمّ WELLNESS 17 827، ENTERTAINMENT 16 058، TRAVEL 9 887، STYLE & BEAUTY 9 649.
- العنوان:
Top 10 catégories.
3. منحنى — عدد المقالات في الشّهر
- النّوع المقترَح: Ligne (خطّ).
- المحور الأفقيّ: اسحب
date، تجميع Date histogramme، الفترة Mois (شهر). - المحور العموديّ:
Count of records. - العنوان:
Volume mensuel 2012-2018.
4. قطاع دائريّ — توزيع أوّل خمسة أصناف
- النّوع المقترَح: Camembert (قطاع دائريّ).
- التّقسيم بواسطة:
category، Top values، الحجم 5. - المقياس:
Count of records. - العنوان:
Part des 5 catégories dominantes.
لوحة معلومات «Veille»
القائمة → Analytics → Tableaux de bord (لوحات المعلومات) → Créer un tableau de bord (إنشاء لوحة معلومات).
- زرّ Ajouter depuis la bibliothèque (إضافة من المكتبة) → أشِر إلى التّصويرات الأربعة أعلاه.
- أعِد التّرتيب: المقياس أعلى اليسار، القطاع الدّائريّ يمينًا، الأعمدة والمنحنى تحتهما.
- أضِف contrôle (تحكّم) لتصفية الصّنف: زرّ Contrôles أعلى → Ajouter un contrôle → الحقل
category→ Liste des options (قائمة الخيارات). تظهر قائمة منسدلة، وتُصفَّى اللّوحات الأربع مباشرةً. - اضبط المدى الزّمنيّ المطلق 2012-01-01 → 2018-06-01 ثمّ احفظه إعدادًا مسبقًا (خانة الاختيار «Enregistrer avec l'intervalle de temps»).
- Enregistrer → العنوان
Veille — vue d'ensemble.
يقترح تبويب Partager رابطًا قصيرًا يحمل حالة لوحة المعلومات (المصفّيات والمدى واللّوحات المخفيّة). يُدمِجه Karim في فضاء الزّبون دون أن يُكرّر اللّوحة.
تصدير الكائنات المحفوظة واستيرادها
يمكن نقل لوحة معلومات بين تنصيبات بفضل صيغة .ndjson (سطر JSON لكلّ كائن).
- القائمة → Stack Management → Objets enregistrés (الكائنات المحفوظة).
- صفِّ بـType = Dashboard، أشِر إلى
Veille — vue d'ensemble. - Exporter → أشِر إلى «Inclure les objets associés» (إدراج الكائنات المرتبطة: التّصويرات وعرض البيانات) → نزِّل
export.ndjson. - في تنصيب آخر، ارجع إلى الشّاشة نفسها → Importer → اسحب الملفّ. اختيار «Vérifier les conflits» لإعادة تسمية المكرَّرات.
هذه هي الآليّة التي تسمح لـLéa بتسليم لوحة معلومات لزبونها دون أن تُجبره على إعادة كلّ النّقرات.
Dev Tools: الاختص ارات الرّابحة للوقت
القائمة → Outils de développement (أدوات المطوّر) → تبويب Console.
- إكمال تلقائيّ سياقيّ: ابدأ بـ
GET n، تظهر قائمة الفهارس. - Ctrl+Entrée يُنفِّذ الاستعلام تحت المؤشّر.
- Ctrl+I يُعيد تنسيق JSON للاستعلام.
- Historique (السّجلّ، أيقونة السّاعة أعلى اليمين) يُعيد تشغيل أمر سابق.
- تحديد متعدّد: يمكن تنفيذ عدّة استعلامات بالنّقر على المثلّثات الخضراء الفرديّة.
- يمكن أن يسبق السّطرَ
GET news/_searchتعليقات//— عمليّ لتوثيق جلسة.
جرّب 1 — تصفية Discover على مقالات Reuters في 2017
أنشئ المصفاة بـKQL، قيِّد الفترة، احتفظ فقط بالأعمدة date وheadline وcategory. كم من النّتائج؟
الحلّ
شريط KQL:
authors : "Reuters" and date >= "2017-01-01" and date < "2018-01-01"
مُنتقي الوقت: مدى Absolu بين 2017-01-01 و2018-01-01. الأعمدة: انقر + بجانب date وheadline وcategory في قائمة الحقول. يُشير العدّاد أعلى اليسار إلى المجموع على هذه المجموعة الفرعيّة (قد يختلف رقمك قليلًا لكنّه يبقى أقلّ بكثير من 4 954 لـReuters على كامل المدوَّنة).
جرّب 2 — بناء تصوير «الكتّاب الأنشط في 2018»
أعمدة أفقيّة، أفضل 10 لـauthors.raw، الفترة 2018 فقط.
الحلّ
- القائمة → Visualize Library → Créer → Lens → عرض
news. - مُنتقي الوقت: Absolu بين
2018-01-01و2018-06-01. - النّوع: Barres horizontales (أعمدة أفقيّة).
- المحور العموديّ (الفئات):
authors.raw، Top values، الحجم 10. - المحور الأفقيّ (القيَم):
Count of records. - العنوان:
Auteurs les plus actifs (2018). - احفظه في المكتبة، ثمّ أضِفه إلى لوحة
Veilleعبر Ajouter depuis la bibliothèque.
جرّب 3 — تصدير لوحة المعلومات ثمّ إعادة استيرادها
احفظ Veille — vue d'ensemble بصيغة .ndjson، احذف لوحة المعلومات، أعِد استيراد الملفّ، تحقّق أنّ اللّوحات الأربع تعود.
الحلّ
- Stack Management → Objets enregistrés → صفِّ بـ
Type = Dashboard→ أشِر إلىVeille — vue d'ensemble→ Exporter (مع الكائنات المرتبطة). - في القائمة نفسها، احذف لوحة المعلومات (تبقى التّصويرات).
- Importer → اسحب
export.ndjson→ اختر «Créer un nouvel objet avec un nouvel identifiant» إن ظهر تعارض. - ارجع إلى Analytics → Tableaux de bord:
Veille — vue d'ensembleموجودة، واللّوحات الأربع تعرض الأرقام نفسها. تحمل صيغة.ndjsonكذلك عرض بياناتnewsإن أشرتَ إلى «Inclure les objets associés».
النقاط الأساسيّة
- عرض البيانات يُشير إلى الفهرس والحقل الزّمنيّ: بدونه لا Discover ولا Lens.
- الفخّ الأوّل: ضبط المدى مطلقًا بين
2012-01-01و2018-06-01وإلّا يُعلن Discover «لا نتائج». - KQL:
champ : valeur، وand/or/notبحروف صغيرة، وعلامات تنصيص حول القيَم ذات المسافات. - يصنع Lens أربعة أنواع من الرّسوم بالسّحب والإفلات: مقياس وأعمدة وخطّ وقطاع دائريّ.
- لوحة
Veilleتجمع هذه اللّوحات الأربع مع تحكّم علىcategory. - التّصدير والاستيراد بصيغة
.ndjsonمع الكائنات المرتبطة: الطّريقة النّظيفة لمشاركة لوحة. - Dev Tools:
Ctrl+Entréeيُنفِّذ، وCtrl+Iيُعيد التّنسيق، والسّجلّ يُعيد التّشغيل.
استكشاف الأخطاء
- «لا نتائج» في Discover → المدى الافتراضيّ قصير جدًّا، مرِّر إلى Absolu بين
2012-01-01و2018-06-01. - «Kibana server is not ready yet» → لم يضبط service
setupكلمة مرورkibana_system؛ أعِد التّشغيل بـ./lab.sh down && ./lab.sh upوراقب./lab.sh logs setup. - عرض البيانات
newsلا يظهر في Lens → أنت غالبًا في espace (فضاء) Kibana آخر؛ القائمة Espaces → ارجع إلىDefaultأو أعِد إنشاء العرض في الفضاء الحاليّ. - تصوير Lens يبقى فارغًا على بيانات 2012 → مُنتقي وقت لوحة المعلومات يُل غي الخاصّ باللّوحة؛ أشِر إلى «Utiliser le temps global» أو ثبِّت المدى على اللّوحة.