使用坐标图,可以可视化日志文件样本数据中的地理信息。
1.创建Coordinate map坐标地图并将搜索源设置为logstash *。
2.在顶部菜单栏中,单击最右侧的时间选择器。
3.单击绝对Absolute。
4.将开始时间设置为2015年5月18日,结束时间为2015年5月20日。
5.单击Go。
还没有定义任何存储桶,因此可视化是一个世界地图。
现在映射日志文件中的地理坐标。
1.在“Buckets存储桶”窗格中,单击“Geo Coordinates地理坐标”。
2.将Aggregation聚合设置为Geohash,将字段设置为geo.coordinates。
3.单击Apply changes 。
地图现在看起来像这样:
可以通过单击并拖动来导航地图。 地图左上角的控件可让您缩放地图并设置过滤器。 试一试。
使用名称Map Example保存此地图。
https://www.elastic.co/guide/en/kibana/current/_coordinate_map.html