Debian
Kibana 中的瓷磚/地理地圖不起作用
我正在嘗試在
Kibana
5.01 中創建我的數據的地理地圖,但它不起作用。事實是我什至沒有geoip.field
菜單中需要的那個。我正在從 IntelMQ 發送數據,這些數據經過處理
logstash
以進入彈性搜尋。在收到的欄位中,我只有source_ip
該怎麼辦?
為了將地理數據傳遞給
elasticsearch
,需要創建一個logstash
過濾器來處理引用 IP 地址的欄位,並使用地理數據創建新欄位。基於這篇文章如何使用 GeoIP 和 ELK 映射使用者位置?
我的新
/etc/logstash/conf.d
是:filter { geoip { source => "source_ip" target => "geoip" database => "/etc/logstash/GeoLiteCity.dat" add_field => [ "[geoip][coordinates]", "%{[geoip][longitude]}" ] add_field => [ "[geoip][coordinates]", "%{[geoip][latitude]}" ] } mutate { convert => [ "[geoip][coordinates]", "float"] } }
應用此日誌後,需要重新啟動
logstash
並仔細檢查/var/log/logstash
.所以最終的結果是: