ELK nginx日志IP在地圖上顯示

使用logstash的geoip filter, 可以將訪問的IP轉(zhuǎn)換成經(jīng)緯度, 這里需要注意的是,在地圖上展示的字段類型必須是geo_point, 這樣就需要將geoip filter解析的geoip.location字段類型指定成geo_point;

建立nginx日志的索引模版,將geoip.location的type指定稱為geo_point

注意:當(dāng)logstash將數(shù)據(jù)output到ES中會默認(rèn)建立一個索引模版酬诀,可以通過curl -XGET 'http://ip:ip_port/_template查看到拔第, 這里已經(jīng)將geo.localtion字段的type指定成了geo_point, 如果你索引名使用logstash-*就不需要自己在去指定索引模版了史辙;

curl -XPUT 'http://ip:ip_port/_template/template_ngx' -d 
'
{
    "template": "ngx*",
    "settings": {
        "index": {
            "refresh_interval": "5s",
            "number_of_shards": "3",
            "number_of_replicas": "1"
        }
    },
    "mappings": {
        "_default_": {
            "dynamic_templates": [
                {
                    "message_field": {
                        "path_match": "message",
                        "mapping": {
                            "norms": false,
                            "type": "text"
                        },
                        "match_mapping_type": "string"
                    }
                },
                {
                    "string_fields": {
                        "mapping": {
                            "norms": false,
                            "type": "text",
                            "fields": {
                                "keyword": {
                                    "type": "keyword"
                                }
                            }
                        },
                        "match_mapping_type": "string",
                        "match": "*"
                    }
                }
            ],
            "_all": {
                "norms": false,
                "enabled": true
            },
            "properties": {
                "@timestamp": {
                    "include_in_all": false,
                    "type": "date"
                },
                "geoip": {
                    "dynamic": true,
                    "properties": {
                        "ip": {
                            "type": "ip"
                        },
                        "latitude": {
                            "type": "half_float"
                        },
                        "location": {
                            "type": "geo_point"
                        },
                        "longitude": {
                            "type": "half_float"
                        }
                    }
                },
                "@version": {
                    "include_in_all": false,
                    "type": "keyword"
                }
            }
        }
    },
    "aliases": {}
}
'

使用grafana的worldmap展示的時候份氧,需要注意的點:

  • Metrics頁面Group by使用ES中點geoip.location字段
WX20170728-115757.png
  • Worldmap的Map Data Options也需要將Location Data指定為geohash
WX20170728-115824.png

參考

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末亮航,一起剝皮案震驚了整個濱河市同辣,隨后出現(xiàn)的幾起案子力九,更是在濱河造成了極大的恐慌,老刑警劉巖邑闺,帶你破解...
    沈念sama閱讀 210,914評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件跌前,死亡現(xiàn)場離奇詭異,居然都是意外死亡陡舅,警方通過查閱死者的電腦和手機(jī)抵乓,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,935評論 2 383
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來靶衍,“玉大人灾炭,你說我怎么就攤上這事÷簦” “怎么了蜈出?”我有些...
    開封第一講書人閱讀 156,531評論 0 345
  • 文/不壞的土叔 我叫張陵,是天一觀的道長涛酗。 經(jīng)常有香客問我铡原,道長偷厦,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,309評論 1 282
  • 正文 為了忘掉前任燕刻,我火速辦了婚禮只泼,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘卵洗。我一直安慰自己请唱,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 65,381評論 5 384
  • 文/花漫 我一把揭開白布过蹂。 她就那樣靜靜地躺著十绑,像睡著了一般。 火紅的嫁衣襯著肌膚如雪酷勺。 梳的紋絲不亂的頭發(fā)上本橙,一...
    開封第一講書人閱讀 49,730評論 1 289
  • 那天,我揣著相機(jī)與錄音鸥印,去河邊找鬼。 笑死坦报,一個胖子當(dāng)著我的面吹牛库说,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播片择,決...
    沈念sama閱讀 38,882評論 3 404
  • 文/蒼蘭香墨 我猛地睜開眼潜的,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了字管?” 一聲冷哼從身側(cè)響起啰挪,我...
    開封第一講書人閱讀 37,643評論 0 266
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎嘲叔,沒想到半個月后亡呵,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,095評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡硫戈,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,448評論 2 325
  • 正文 我和宋清朗相戀三年锰什,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片丁逝。...
    茶點故事閱讀 38,566評論 1 339
  • 序言:一個原本活蹦亂跳的男人離奇死亡汁胆,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出霜幼,到底是詐尸還是另有隱情嫩码,我是刑警寧澤,帶...
    沈念sama閱讀 34,253評論 4 328
  • 正文 年R本政府宣布罪既,位于F島的核電站铸题,受9級特大地震影響铡恕,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜回挽,卻給世界環(huán)境...
    茶點故事閱讀 39,829評論 3 312
  • 文/蒙蒙 一没咙、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧千劈,春花似錦祭刚、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,715評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至喜滨,卻和暖如春捉捅,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背虽风。 一陣腳步聲響...
    開封第一講書人閱讀 31,945評論 1 264
  • 我被黑心中介騙來泰國打工棒口, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人辜膝。 一個月前我還...
    沈念sama閱讀 46,248評論 2 360
  • 正文 我出身青樓无牵,卻偏偏與公主長得像,于是被迫代替她去往敵國和親厂抖。 傳聞我的和親對象是個殘疾皇子茎毁,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,440評論 2 348

推薦閱讀更多精彩內(nèi)容