在logstash使用的过程中,因为我们的系统是办公软件,使用的IP分为内外网IP两种,并且内网IP也是分布在不同的城市,解析的时候就出现了内网IP数据不能解析的问题。
我在开始的时候使用了一个临时方案,在logstash中匹配IP网段,然后自己写经纬度,这样的方式解析IP,但是因为分公司众多的原因,解析规则很长,效率也不能保障,所以想换种方案。
我想了一个方案:在解析IP的数据库中添加内网IP信息。但是没找到支持的IP数据库。
大家对这个问题有好的想法吗?求指教。
我在开始的时候使用了一个临时方案,在logstash中匹配IP网段,然后自己写经纬度,这样的方式解析IP,但是因为分公司众多的原因,解析规则很长,效率也不能保障,所以想换种方案。
我想了一个方案:在解析IP的数据库中添加内网IP信息。但是没找到支持的IP数据库。
大家对这个问题有好的想法吗?求指教。
2 个回复
rockybean - Elastic Certified Engineer, ElasticStack Fans,公众号:ElasticTalk
赞同来自: ziyou
hping16
赞同来自: