我正在使用 geoip 插件 logstash 获取主机的地理信息。
geoip
logstash
我正在使用
geoip { source => "dst" }
这似乎有效,但在我的 elasticsearch 文件
elasticsearch
如何将这些连接到 地磁 进入?
地磁
类似于复合JSON对象,例如:
"geoip" : { "properties" : { "latitude" : { "type" : "half_float" }, "longitude" : { "type" : "half_float" } } }
您需要在索引模板中创建以下字段:
{ "properties": { ... "geoip": { "type": "object", "properties": { "location": { "type": "geo_point" } } } } }