У меня есть logsta sh с ElasticSearch & Kibana 7.6.2 Я подключаю logsta sh к Kafka следующим образом:
input {
kafka {
bootstrap_servers => "------"
topics_pattern => ["----"]
decorate_events => true
}
}
filter {
mutate { add_field => { "[topic_name]" => "%{[@metadata][kafka][topic]}"} }
mutate { add_field => { "[ip_port]" => "X*X*X*X*X*X*X"} }
date { match => [ "timestamp", "dd/MMM/yyyy:HH:mm:ss Z" ] }
}
output {
elasticsearch {
hosts => ["localhost:9200"]
index => "logstash"
document_type => "logs"
}
}
Что я должен заменить вместо X*X*X*X*X*X*X
, чтобы иметь производителей сообщений IP / Порт?
Я имею в виду Клиентский IP производителей, когда они публикуют sh сообщение в Кафку.