【发布时间】:2015-06-27 00:46:17
【问题描述】:
我一直在尝试使地理过滤器适用于日志。还没有运气。
我一直在 ES 中重新创建我的 Logstash 索引,使用 Default 类型、double 和 float 重新创建 GeoIP 字段,但 Kibana 一直抱怨我的 geoip.location 属性有冲突。
任何建议都将不胜感激。
geoip {
source => "[headers][x-forwarded-for]"
target => "geoip"
database => "/etc/logstash/GeoLiteCity.dat"
add_field => [ "[geoip][coordinates]", "%{[geoip][longitude]}" ]
add_field => [ "[geoip][coordinates]", "%{[geoip][latitude]}" ]
}
mutate {
convert => [ "[geoip][coordinates]", "float"]
}
【问题讨论】:
标签: elasticsearch filter logstash kibana geoip