pangxia75 发表于 2018-11-9 13:18:31

使用Logstash收集Nginx日志

if == "nginx_access" {  

  
    if [@nginx_fields] != "-" {
  

  

  
       geoip {
  
             source => "[@nginx_fields]"
  
             target => "geoip"
  
             database => "/data/app_platform/logstash/vendor/geoip/GeoLiteCity.dat"
  
             add_field => [ "", "%{}" ]
  
             add_field => [ "", "%{}"]
  
             }
  

  
       mutate {
  
            convert => [ "", "float" ]
  
            }
  
                                                }
  
    else if [@nginx_fields] != "-" {
  
       geoip {
  
             source => "[@nginx_fields]"
  
             target => "geoip"
  
             database => "/data/app_platform/logstash/vendor/geoip/GeoLiteCity.dat"
  
             add_field => [ "", "%{}" ]
  
             add_field => [ "", "%{}"]
  
             }
  

  
       mutate {
  
            convert => [ "", "float" ]
  
            }
  

  
                              }


页: [1]
查看完整版本: 使用Logstash收集Nginx日志