logstash中配置的GeoIP的数据库解析ip了,这里是用了开源的ip数据源,用来分析客户端的ip归属地。官网在这里:MAXMIND

  下载GeoLiteCity数据库

wget http://geolite.maxmind.com/download/geoip/database/GeoLite2-City.tar.gz

tar -zxvf GeoLite2-City.tar.gz

cp GeoLite2-City.mmdb /data/logstash/

# /data/logstash 是 logstash的安装目录

  修改配置文件(自己定义的config/logstash.conf)

  在 filter中添加 

geoip {
      source => "http_x_forwarded_for"  # 取自nginx中的客户端ip
      target => "geoip"
      database => "/data/logstash/GeoLite2-City.mmdb"
      add_field => [ "[geoip][coordinates]", "%{[geoip][longitude]}" ]
      add_field => [ "[geoip][coordinates]", "%{[geoip][latitude]}" ]
    }

mutate {
     convert => [ "[geoip][coordinates]", "float" ]
  }

  在kibana中展示的效果

  logstash 中配置GeoIP解析地理信息

 

相关文章:

  • 2021-09-13
  • 2021-09-11
  • 2021-07-22
  • 2022-01-01
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2021-05-26
  • 2021-11-23
  • 2021-10-09
  • 2022-12-23
  • 2022-01-10
  • 2021-12-15
相关资源
相似解决方案