elasticsearch 不转换日志存储配置文件中的字段
当我想在Kibana4.0中拥有地图时,我遇到了麋鹿的典型问题 我创建下一个索引:elasticsearch 不转换日志存储配置文件中的字段,elasticsearch,logstash,kibana,elastic-stack,elasticsearch,Logstash,Kibana,Elastic Stack,当我想在Kibana4.0中拥有地图时,我遇到了麋鹿的典型问题 我创建下一个索引: curl -XPUT http://localhost:9200/igual -d ' { "mappings": { "igual": { "properties": { "localizacion": {"type": "geo_point"}, "amount": {"type": "float"},
curl -XPUT http://localhost:9200/igual -d '
{
"mappings": {
"igual": {
"properties": {
"localizacion": {"type": "geo_point"},
"amount": {"type": "float"},
"days": {"type": "float"}
}
}
}
}'
然后我想使用Logstash在索引中插入信息。但是我不希望字段localizacion
被解析
input {
file {
path => "/home/cloudera/Desktop/ultimo.csv"
start_position => "beginning"
}
}
filter {
csv {
columns => ["center",.......]
separator => ";"
}
mutate {
convert => [ "amount", "float" ]
}
mutate {
convert => [ "days", "float" ]
}
}
output {
elasticsearch {
action => "index"
hosts => "localhost"
index => "igual"
}
}
我的问题是Logstash试图将localizacion
从地理点解析到字符串,但我不希望这样。我需要一个不解析字段的日志库
谢谢大家。有什么想法吗 你的输入看起来像什么?例如,“localizacion”是什么?localizacion是一个值数组(lat、lon)。