ELK,萌萌哒

如何使用 Elasticsearch ingest 节点来丰富日志和指标

Elasticsearch | 作者 liuxg | 发布于2020年05月13日 | 阅读数:1306

当导入数据到Elasticsearch中时,用其他信息丰富文档通常是有益的,这些信息以后可用于搜索或查看数据。丰富化是将权威来源的数据合并到文档中的过程,这些数据被摄入到Elasticsearch中。

例如,可以使用GeoIP处理器来进行扩充,该处理器可以处理包含IP地址的文档,并添加有关与每个IP地址关联的地理位置的信息。在导入数据时用地理位置丰富文档非常有用,因为它允许快速的查询时操作,例如按位置查询或在地图上高效地显示信息。

原文链接:https://elasticstack.blog.csdn ... 98196
已邀请:

要回复问题请先登录注册