geoip O filtro logstash não funciona no Debian

1

Estou tentando configurar o filtro geoip para logstash no Debian Stretch, de acordo com este pergunta

Eu instalei o pacote geoip-database , mas logstash logs reclamam do formato incorreto do banco de dados. O que fazer?

    
por Rui F Ribeiro 26.11.2016 / 17:37

1 resposta

1

Acontece que os bancos de dados que vêm com o geoip-database package e que são baixados por geoip-database-contrib estão em um formato antigo não esperado pelo geoip filter de logstash . / p>

Eu baixei o banco de dados livre da versão 2 do site maxmind com o comando:

wget http://geolite.maxmind.com/download/geoip/database/GeoLite2-City.mmdb.gz
gunzip GeoLite2-City.mmdb.gz
mv GeoLite2-City.mmdb /etc/logstash/GeoLiteCity.dat

Logstash reiniciado, e agora ele não reclama que o arquivo GeoLite está no formato errado.

    
por 26.11.2016 / 17:37