Я использую плагин geoip
для logstash
для получения географической информации о хостах.
Я использую
geoip {
source => "dst"
}
, который, кажется, работает, но создает следующие дваполя в моих elasticsearch
документах
Как их объединить в записи geoip
?
что-то вроде составногоjson объект в виде:
"geoip" : {
"properties" : {
"latitude" : { "type" : "half_float" },
"longitude" : { "type" : "half_float" }
}
}