腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(131)
视频
沙龙
2
回答
logstash
geoip
过滤器
返回
_
geoip_lookup_failure
、
、
、
我正在做
logstash
。我已成功安装
logstash
-filter-
geoip
filter{ source => "clientip"} 55.3.244.1 GET /index.html 15824 0.043 如果它<
浏览 103
提问于2017-07-25
得票数 0
1
回答
在向
logstash
发布带有http的json时,如何使用
logstash
过滤器
"
geoip
“修复"_
geoip_lookup_failure
”标记
、
、
我从一个应用程序向
logstash
发布了一个json,想要获得一个带有
logstash
geoip
插件的IP地址的位置。然而,我得到了一个_
geoip_lookup_failure
。这是我的
logstash
配置 http { codec => json}
geoip
{2019, 21:08:54'}, 'password
浏览 125
提问于2019-04-16
得票数 0
1
回答
基巴纳的瓷砖/希腊地图不起作用
、
、
、
事实上,我甚至没有菜单中需要的
geoip
.field。该怎么办呢?
浏览 0
提问于2016-11-26
得票数 2
回答已采纳
1
回答
将现有的字段映射转换为
geoip
、
我已经使用
logstash
解析了一个日志文件,并将其放入elasticsearch中。我有一个名为IP的字段,它现在被映射为一个字符串。我希望将elasticsearch中现有的映射转换为
geoip
,而不再次运行
logstash
。我在elasticsearch中有几百万张这个领域的记录。我想在所有记录中将IP的映射从string转换为
geoip
。
浏览 5
提问于2015-11-04
得票数 2
回答已采纳
1
回答
Logstash
/Kibana
GeoIP
不工作
、
、
我最近在UbuntuServer14.04的一个虚拟实例上安装了一个ELK堆栈(Elastic、
Logstash
和Kibana)。我在用Bro来捕捉日志。我的
logstash
文件的
GeoIP
部分如下所示; add_tag => [ "
geoip
" ] database => "/etc/
logstash
/GeoLiteCity.dat][coordinates]", "fl
浏览 4
提问于2015-11-12
得票数 3
回答已采纳
1
回答
无法在基巴纳的瓷砖地图中显示位置
、
、
、
我使用的是Elasticsearch-1.5.1,Kibana-4.0.2Linux-x86,
Logstash
-1.4.2。我的
logstash
是这样的input{ data_type=>'list' password=>'bhushan' }
geoip
{ source => "mdc.ip"
浏览 3
提问于2015-05-15
得票数 1
回答已采纳
1
回答
在Debian中不工作的
geoip
逻辑存储滤波器
、
、
我正试图在Debian扩展中为
geoip
设置
logstash
过滤器
,如本问题所示 我安装了
geoip
-database包,但是
logstash
日志抱怨数据库格式错误。该怎么办呢?
浏览 0
提问于2016-11-26
得票数 1
回答已采纳
1
回答
Logstash
kibana
geoip
滤波冲突
、
、
、
、
我一直在努力让Geo
过滤器
工作在原木上。还没有运气。我一直在ES中重新创建我的
Logstash
,用默认类型重新创建
GeoIP
字段,double和float,但是Kibana一直抱怨我的
geoip
.location属性有冲突。
geoip
{ target => "
geoip
" database => "/etc/<
浏览 8
提问于2015-06-27
得票数 1
回答已采纳
1
回答
不创建Geo点式弹性堆栈的geo IP滤波器
、
我用的是
geoip
过滤器
。查看日志时,我可以看到location.lat和location.lon都是浮动的,但是我没有看到一个geoPoint类型
geoip
{ cache_size => "4096"
浏览 8
提问于2022-09-02
得票数 0
回答已采纳
1
回答
在其中添加筛选块时,
Logstash
管道失败
、
、
、
我正在创建
logstash
管道,我将日志文件作为输入并在elasticsearch上读取这些日志。我想在我的日志存储管道配置中添加
geoip
过滤器
,但是当我添加它时,它会失败并关闭。[ip]>, :backtrace=>["D:/
logstash
- 8.1.0/vendor/bundle/jruby/2.5.0/gems/
logstash
-filter-
geoip
,
浏览 9
提问于2022-03-17
得票数 0
回答已采纳
2
回答
elasticsearch嵌套查询数组
"-" 100.121.99.174 0.000 -""", "_grokparsefailure", "type" : "keyword",
浏览 3
提问于2020-10-25
得票数 0
2
回答
logstash
general_logs CSV格式
、
、
我想将mysql general_log添加到
logstash
中。我已经成功地以CSV格式制作了mysql日志,使用CSV模式,应该没有什么更容易做的了。=> "clientip" database => "/etc/
logstash
我已经在
logstash
上运行了这个配置,由于grok解析,它在_grok
浏览 6
提问于2015-08-15
得票数 1
回答已采纳
3
回答
geoip
查找失败弹性堆栈
logstash
、
、
、
、
使用filebeat将apache日志从Windows系统发送到我在linux EC2中的
logstash
服务器,然后发送到elastic search和Kibana。Elastic search和Kibana - 5.3
Logstash
和filebeat - 5.3filebeat.prospectors: source => "clientip" add
浏览 1
提问于2017-06-15
得票数 0
1
回答
Logstash
地理位置未正常运行
、
output { stdout { codec => rubydebug }但是当我将代码添加到我的
过滤器
中时*sport: %{NUMBER:sport:int}.*" ] }} source => "ipaddr" add_tag =>["
geoip
浏览 2
提问于2016-04-20
得票数 0
2
回答
到geo_point的
logstash
geoip
.location映射不起作用
、
、
、
、
我可以在我的默认映射中看到
geoip
.location映射到geo_point类型: { "version": 50001, "settings": {keyword"
浏览 0
提问于2017-03-14
得票数 3
回答已采纳
2
回答
如何在ubuntu中使用弹性堆栈监控tomcat日志
、
、
message" => "%{COMBINEDAPACHELOG}" } match => [ "timestamp" , "dd/MMM/yyyy:HH:mm:ss Z" ] 2019-09-08T00:00:13,284
logstash
.runner启动
Logstash
{"
logstash
.version&
浏览 1
提问于2019-09-10
得票数 3
2
回答
MaxMind编写器创建用于ELK堆栈中
geoip
的自定义数据库
、
、
、
然后,我尝试使用
logstash
中的
geoip
过滤器
插件来确定这些IP范围。我可以使用利用MaxMind阅读器的perl脚本验证所创建的数据库是否正确地包含了我的数据。 longitude => 'double', database_type => '
GeoIP
2fh, '>:raw', $filename;
浏览 11
提问于2017-12-05
得票数 4
1
回答
是否有通过
Logstash
将JSON数据记录到Elasticsearch的附加值?
、
我对
Logstash
没有太多的经验,我想知道通过它记录JSON数据是否有附加价值(而不是直接将它们发送到Elasticsearch)。我能想到的唯一优势是日志可以一致地发送到stdout (然后由syslog获取),然后一致地发送到
Logstash
(作为syslog)进行分析(例如,
Logstash
知道来自应用程序myapp.py的数据发送原始还有其他优势可以使用
Logstash
作为中间层吗?(安全性方面在这个上下文中并不重要)。
浏览 0
提问于2019-03-10
得票数 0
1
回答
在Kibana中显示地理数据
、
、
、
我有以下
logstash
过滤器
配置,其中输入是一个已经有纬度和经度数据的JSON文件。当我在文档中索引数据时,我确实找到了经度和纬度属性。如何使用此信息在地图上显示点?filter{source => "message"
geoip
{target => "
geoip
" add_field => [ "[
geoip
][coordinates]&quo
浏览 3
提问于2015-09-18
得票数 0
1
回答
无法在
logstash
2.4中使用geo_ip
、
我试图用
logstash
2.4、elasticsearch 2.4、kibna 4.6从apache访问日志中使用
geoip
。source => "clientip"database =>"/home/elk/
logstash
-2.4.0/GeoLiteCity.dat" #add_field=> { "f
浏览 0
提问于2016-10-23
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券