【问题标题】:Elasticsearch not storing geoip data from logstashElasticsearch不存储来自logstash的geoip数据
【发布时间】:2014-08-27 13:02:47
【问题描述】:

我正在尝试将 geoip 地图添加到 kibana,然后添加到 logshash 我可以看到 ruby​​debug 编解码器的正确输出:

"geoip" => {
    "location" => [
        [0] -122.3426,
        [1] 47.739599999999996
    ],

但是,当我使用“geoip.location”字段查询弹性搜索(使用来自 kibana 的查询)时,我得到 all 结果。而且没有一个结果有 geoip 字段。

{
"query": {
    "filtered": {
        "query": {
            "bool": {
                "should": [
                    {
                        "query_string": {
                            "query": "*"
                        }
                    }
                ]
            }
        },
        "filter": {
            "bool": {
                "must": [
                    {
                        "range": {
                            "@timestamp": {
                                "from": 1409025267221,
                                "to": 1409111667222
                            }
                        }
                    },
                    {
                        "exists": {
                            "field": "geoip.location"
                        }
                    }
                ]
            }
        }
    }
},
"fields": [
    "geoip.location",
    "_id"
],
"size": 1000,
"sort": [
    {
        "@timestamp": {
            "order": "desc"
        }
    }
]
}

【问题讨论】:

    标签: elasticsearch logstash kibana


    【解决方案1】:

    没关系,只是日期超出了范围。当我添加一些最近的数据时,它们会显示在地图上

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-04-15
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多