Показывать ip / port производителя Kafka как поле в Kibana, logsta sh add_field? - PullRequest
0 голосов
/ 13 апреля 2020

У меня есть logsta sh с ElasticSearch & Kibana 7.6.2 Я подключаю logsta sh к Kafka следующим образом:

input {
 kafka {
   bootstrap_servers => "------"
   topics_pattern => ["----"]
   decorate_events => true   
 }
}
filter {
 mutate { add_field => { "[topic_name]" => "%{[@metadata][kafka][topic]}"} }
 mutate { add_field => { "[ip_port]" => "X*X*X*X*X*X*X"} }
 date   { match => [ "timestamp", "dd/MMM/yyyy:HH:mm:ss Z" ] }
}
output {
 elasticsearch {
  hosts => ["localhost:9200"]
  index => "logstash"
  document_type => "logs"
 }
}

Что я должен заменить вместо X*X*X*X*X*X*X, чтобы иметь производителей сообщений IP / Порт?
Я имею в виду Клиентский IP производителей, когда они публикуют sh сообщение в Кафку.

...