码迷,mamicode.com
首页 > 其他好文 > 详细

Logstash5.4.1解析日志报错处理

时间:2017-06-09 10:07:56      阅读:328      评论:0      收藏:0      [点我收藏+]

标签:geoip maxmind logstash

下载最新的logstash5.4.1打开把之前的配置文件加入进去,启动logstash提示报错了,未使用geoip插件的配置文件正常启动。按照提示发现是maxmind的数据库解析出错,重新至maxmind(http://geolite.maxmind.com/download/geoip/database/GeoLite2-City.tar.gz)下载解析即可。说明下之前的配置文件为

           geoip {

                source => ["X_Forward_IP"]

                database => "/logstash2.2.2/conf/GeoLiteCity.dat"

更改为

           geoip {

                source => ["X_Forward_IP"]

                database => "/usr/local/logstash-5.4.1/config/GeoLite2-City.mmdb"



ps:刚开始我以为是新版本的logstash不兼容老版本的grok,原来只是IP数据库的问题


本文出自 “枫林晚” 博客,请务必保留此出处http://fengwan.blog.51cto.com/508652/1933596

Logstash5.4.1解析日志报错处理

标签:geoip maxmind logstash

原文地址:http://fengwan.blog.51cto.com/508652/1933596

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!