Кибанское геохашиновое поле из беглого бита

Мы только что немного установили кибану, используя пересылку из докера, и мы видим журналы, и все, кажется, работает нормально. Однако в одном из контейнеров нам нужно разобрать журнал дальше. Мы добились этого с помощью фильтра. Тем не менее, это удалило имя контейнера и т. Д.

Вот конфигурация фильтра и парсера:

[FILTER]
    Name  parser
    Match *
    Tag   fury
    Key_Name log
    Parser fury_line

Это парсер:

[PARSER]
    Name    fury_line
    Format  regex
    Regex   ^Starting\b \[(?<platform>android\b|ios\b|web\b)\] \[(?<version>[0-9]+)\] \[(?<latitude>[0-9\.\-]+)\] \[(?<longitude>[0-9\.\-]+)\] \[(?<model>.*?)\] \[(?<brand>.*?)\] \[(?<battery>[0-9\.\-]+)\] (?<log>.*?)$

Другая проблема заключается в том, что мы хотим отобразить широту и долготу на визуализации MAP. Я создал поле со сценарием для преобразования широты и долготы в значения, разделенные запятыми, однако Kibana не использует это, так как хочет получить GeoHash. Как мне это отсортировать?

0 ответов

Другие вопросы по тегам