【发布时间】:2014-08-27 13:02:47
【问题描述】:
我正在尝试将 geoip 地图添加到 kibana,然后添加到 logshash 我可以看到 rubydebug 编解码器的正确输出:
"geoip" => {
"location" => [
[0] -122.3426,
[1] 47.739599999999996
],
但是,当我使用“geoip.location”字段查询弹性搜索(使用来自 kibana 的查询)时,我得到 all 结果。而且没有一个结果有 geoip 字段。
{
"query": {
"filtered": {
"query": {
"bool": {
"should": [
{
"query_string": {
"query": "*"
}
}
]
}
},
"filter": {
"bool": {
"must": [
{
"range": {
"@timestamp": {
"from": 1409025267221,
"to": 1409111667222
}
}
},
{
"exists": {
"field": "geoip.location"
}
}
]
}
}
}
},
"fields": [
"geoip.location",
"_id"
],
"size": 1000,
"sort": [
{
"@timestamp": {
"order": "desc"
}
}
]
}
【问题讨论】:
标签: elasticsearch logstash kibana