logstash 中配置GeoIP解析地理信息

转载 2018年04月16日 10:06:39

  logstash中配置的GeoIP的数据库解析ip了,这里是用了开源的ip数据源,用来分析客户端的ip归属地。官网在这里:MAXMIND

  下载GeoLiteCity数据库

wget http://geolite.maxmind.com/download/geoip/database/GeoLite2-City.tar.gz

tar -zxvf GeoLite2-City.tar.gz

cp GeoLite2-City.mmdb /data/logstash/

/data/logstash 是 logstash的安装目录

  修改配置文件(自己定义的config/logstash.conf)

  在 filter中添加 

geoip {
source => “http_x_forwarded_for” # 取自nginx中的客户端ip
target => “geoip”
database => “/data/logstash/GeoLite2-City.mmdb”
add_field => [ “[geoip][coordinates]”, “%{[geoip][longitude]}” ]
add_field => [ “[geoip][coordinates]”, “%{[geoip][latitude]}” ]
}

mutate {
convert => [ “[geoip][coordinates]”, “float” ]
}

足球战术之observer及memento篇

    足球战术中最重要的应该是队员的跑动,而对于全体队员的跑动应该符合observer模式才对。因为作为subject的传球队员不仅仅是要对被传球的队员发送消息,而且要改变所有队员(observer...
  • xxcc
  • xxcc
  • 2001-10-13 09:02:00
  • 742

Logstash实践: 分布式系统的日志监控

1. 前言 服务端日志你有多重视? 我们没有日志有日志,但基本不去控制需要输出的内容经常微调日志,只输出我们想看和有用的经常监控日志,一方面帮助日志微调,一方面及早发现程序的问题 只...
  • qq_31666147
  • qq_31666147
  • 2017-06-15 17:28:13
  • 254

logstash 常见解决方法

一些 logstash 解决方法 grok, 详细日志, 连接 kafka 问题
  • signmem
  • signmem
  • 2015-11-17 10:56:13
  • 2669

Logstash安装配置

阅读此文请先阅读上文:[大数据]-Elasticsearch5.3.1 IK分词,同义词/联想搜索设置,前面介绍了ES,Kibana5.3.1的安装配置,以及IK分词的安装和同义词设置,这里主要记录L...
  • opera95
  • opera95
  • 2017-09-05 19:14:08
  • 646

logstash 中的贪婪匹配

logstash 中的贪婪匹配: 10.252.142.174 - - [06/Sep/2016:08:41:36 +0800] "GET /api/validate/code/send?mobil...
  • zhaoyangjian724
  • zhaoyangjian724
  • 2016-09-06 22:17:34
  • 837

Logstash自带正则表达式

USERNAME [a-zA-Z0-9._-]+ USER %{USERNAME} INT (?:[+-]?(?:[0-9]+)) BASE10NUM (?[+-]?(?:(?:[0-9]+(?...
  • xuguokun1986
  • xuguokun1986
  • 2015-11-02 18:24:18
  • 2420

logstash使用grok正则解析日志

http://xiaorui.cc/2015/01/27/logstash%E4%BD%BF%E7%94%A8grok%E6%AD%A3%E5%88%99%E8%A7%A3%E6%9E%90%E6%9...
  • earbao
  • earbao
  • 2015-10-21 16:38:16
  • 34516

Logstash处理json格式日志文件的三种方法

file { type => "voip_feedback" path => ["/usr1/data/voip_feedback.txt"] fo...
  • xtjsxtj
  • xtjsxtj
  • 2015-10-16 09:06:11
  • 22248

logstash 调用脚本告警

Vsftp:/root# cat /bin/smail.pl #!/usr/bin/perl use Net::SMTP; use HTTP::Date qw(time2iso str2ti...
  • zhaoyangjian724
  • zhaoyangjian724
  • 2017-01-11 21:22:05
  • 682

codis dashboard无法启动

机房电源模块故障,导致部分服务器停电,很不幸我们的机柜就在这批服务器中。待服务器启动后,我们需要手动启动codis服务。 codis启动顺序如下:1.先启动dashboard 2.启动redis 3...
  • yanggd1987
  • yanggd1987
  • 2017-08-17 09:10:22
  • 756
收藏助手
不良信息举报
您举报文章:logstash 中配置GeoIP解析地理信息
举报原因:
原因补充:

(最多只允许输入30个字)