Acontece que os bancos de dados que vêm com o geoip-database
package e que são baixados por geoip-database-contrib
estão em um formato antigo não esperado pelo geoip
filter de logstash
. / p>
Eu baixei o banco de dados livre da versão 2 do site maxmind com o comando:
wget http://geolite.maxmind.com/download/geoip/database/GeoLite2-City.mmdb.gz
gunzip GeoLite2-City.mmdb.gz
mv GeoLite2-City.mmdb /etc/logstash/GeoLiteCity.dat
Logstash reiniciado, e agora ele não reclama que o arquivo GeoLite está no formato errado.