标签:order com remove template ESS temp hostname stream iso
使用 devtools 创建模板,或者创建的索引以 logstash
开头,确保location
类型为geo_point
。
1 | PUT _template/nginx |
可以根据自己的需求,添加删除注释
1 | log_format json '{"@timestamp":"$time_iso8601",' |
1 | filter { |
1 | "geoip" => { |
如果觉得信息太多,可以通过 fileds 选项选择自己需要的信息,city_name, continent_code, country_code2, country_code3, country_name, dma_code, ip, latitude, longitude, postal_code, region_name and timezone
1 | if ([fields][service] == "nginx-elastic-logs") { |
1 | "geoip" => { |
标签:order com remove template ESS temp hostname stream iso
原文地址:https://www.cnblogs.com/lijianming180/p/12227292.html