【问题标题】:Logstash Filter geo_point with lat long?Logstash过滤geo_point与lat long?
【发布时间】:2015-10-22 02:48:14
【问题描述】:

我的部分 grok 过滤器(工作)抓取以下两个字段:

%{NUMBER:XCent} %{NUMBER:YCent}

这是经纬度点。

我正在尝试添加位置引脚,但在我的配置文件中使用 --debug 标志时不断出现配置失败

在我进入本节之前,我的所有配置都有效。

if [XCent] and [YCent] {
    mutate {
        add_field => {
            "[location][lat]" => "%{XCent}"
            "[location][lon]" => "%{YCent}"
        }
    }
    mutate {
        convert => {
            "[location][lat]" => "float"
            "[location][lon]" => "float"
        }
    }
    mutate {
        convert => {"[location]", "geo_point"}
    }
}

我的想法是,这基本上是 logstash 1.4 的弹性文档所建议的

https://www.elastic.co/guide/en/elasticsearch/reference/1.4/mapping-geo-point-type.html

编辑:找到了在过滤器中应用配置的更好方法,更新了代码。

【问题讨论】:

    标签: logstash logstash-configuration


    【解决方案1】:

    第三个 mutate 过滤器无效。 convert 接受哈希作为参数。有效的转换是整数、浮点数、字符串和布尔值。您不需要此过滤器,因此只需将其删除即可。

    要将location 字段设置为geo_point 类型,您需要修改用于数据的Elasticsearch 索引模板。

    【讨论】:

      猜你喜欢
      • 2017-09-25
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-04-18
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多