环境:CentOS6.8,elk6.4
GEOIP是logstash的一个过滤插件,作用是分析访问IP获取地理位置
使用GeoIP更新
MaxMind提供GeoIP更新程序,该程序为GeoIP2和GeoIP Legacy二进制数据库执行自动更新。请按照以下说明操作
第1步 - 安装GeoIP更新
下载免费GEOIP2库(以前的GEOIP旧数据库官方不再维护)
这边以rpm包为例,其他方式https://github.com/maxmind/geoipupdate
wget https://github.com/maxmind/geoipupdate/releases/download/v4.0.2/geoipupdate_4.0.2_linux_amd64.rpm
rpm -i geoipupdate_4.0.2_linux_amd64.rpm
第2步 - 使用帐户信息获取GeoIP.conf
获取配置文件,rpm安装之后有,在/etc/GeoIP.conf,其他方式未测试
您也可以使用下面的模板手动编写此文件(不推荐)。
#GeoIP.conf文件 - 由geoipupdate程序用于更新数据库
#来自http://www.maxmind.com
AccountID YOUR_ACCOUNT_ID_HERE
LicenseKey YOUR_LICENSE_KEY_HERE
EditionIDs YOUR_EDITION_IDS_HERE
对于免费的GeoLite2数据库