Kibana — это веб-приложение для визуализации, поиска и анализа данных, предназначенное для работы в связке с распределённым хранилищем и поисковой системой на базе Elasticsearch. Оно предоставляет интерфейс для построения интерактивных дашбордов, создания графиков и таблиц, выполнения полнотекстовых и аналитических запросов, а также средств для исследования и мониторинга потоков логов и телеметрии. Kibana ориентирована на обработку больших объёмов событийных данных и позволяет оперативно выявлять аномалии, отслеживать метрики и представлять результаты анализа в читаемой форме.
Приложение включает набор инструментов для разных сценариев использования: от простых визуализаций времени и распределения значений до сложных панелей с множественными источниками данных и динамическими фильтрами. Исторически Kibana развивалась как компонент стека для обработки логов и аналитики, получая расширения для визуального построения запросов, текстового оформления отчётов и интерактивного сторителлинга. Интерфейс поддерживает создание сохранённых представлений и совместное использование конфигураций дашбордов в пределах организации.
- Визуализация данных: графики линий, столбчатые и круговые диаграммы, тепловые карты и другие виды визуализаций для отображения временных рядов и агрегированных показателей.
- Дашборды: конструктор панелей с возможностью комбинирования нескольких визуализаций, настройки размещения и применения общих фильтров.
- Поиск и фильтрация: интерактивный поиск по индексам, полнотекстовые запросы, фильтры по полям и временным интервалам.
- Исследование данных: инструменты для детального анализа событий, включая просмотр отдельных документов, трассировку и корреляцию событий.
- Kibana Lens: визуальный конструктор для быстрого создания визуализаций без ручного написания агрегаций и запросов.
- Canvas и сторителлинг: средства для создания визуально оформленных отчётов и интерактивных презентаций на основе данных.
- Алертинг и мониторинг: механизмы настройки оповещений по правилам и порогам, отображение состояния систем и метрик в реальном времени.
- Интеграция с инфраструктурой: поддержка работы с индексами Elasticsearch, шаблонов, сохранённых запросов и политик управления данными.
- Панели исследователя журналов (Logs) и трассировки (APM): специализированные интерфейсы для просмотра логов приложений, анализа производительности и распределённой трассировки запросов.
- Управление доступом: поддержка ролей и прав доступа для разграничения привилегий при просмотре и редактировании объектов внутри системы.