Debian

Kibana 中的瓷磚/地理地圖不起作用

  • May 12, 2017

我正在嘗試在Kibana5.01 中創建我的數據的地理地圖,但它不起作用。事實是我什至沒有geoip.field菜單中需要的那個。

我正在從 IntelMQ 發送數據,這些數據經過處理logstash以進入彈性搜尋。在收到的欄位中,我只有source_ip

該怎麼辦?

為了將地理數據傳遞給elasticsearch,需要創建一個logstash過濾器來處理引用 IP 地址的欄位,並使用地理數據創建新欄位。

基於這篇文章如何使用 GeoIP 和 ELK 映射使用者位置?

我的新/etc/logstash/conf.d是:

filter {
 geoip {
   source => "source_ip"
   target => "geoip"
   database => "/etc/logstash/GeoLiteCity.dat"
   add_field => [ "[geoip][coordinates]", "%{[geoip][longitude]}" ]
   add_field => [ "[geoip][coordinates]", "%{[geoip][latitude]}"  ]
 }
 mutate {
   convert => [ "[geoip][coordinates]", "float"]
 }
}

應用此日誌後,需要重新啟動logstash並仔細檢查/var/log/logstash.

所以最終的結果是:

地圖

引用自:https://unix.stackexchange.com/questions/326199