Кибанское геохашиновое поле из беглого бита
Мы только что немного установили кибану, используя пересылку из докера, и мы видим журналы, и все, кажется, работает нормально. Однако в одном из контейнеров нам нужно разобрать журнал дальше. Мы добились этого с помощью фильтра. Тем не менее, это удалило имя контейнера и т. Д.
Вот конфигурация фильтра и парсера:
[FILTER]
Name parser
Match *
Tag fury
Key_Name log
Parser fury_line
Это парсер:
[PARSER]
Name fury_line
Format regex
Regex ^Starting\b \[(?<platform>android\b|ios\b|web\b)\] \[(?<version>[0-9]+)\] \[(?<latitude>[0-9\.\-]+)\] \[(?<longitude>[0-9\.\-]+)\] \[(?<model>.*?)\] \[(?<brand>.*?)\] \[(?<battery>[0-9\.\-]+)\] (?<log>.*?)$
Другая проблема заключается в том, что мы хотим отобразить широту и долготу на визуализации MAP. Я создал поле со сценарием для преобразования широты и долготы в значения, разделенные запятыми, однако Kibana не использует это, так как хочет получить GeoHash. Как мне это отсортировать?