使用logstash進行ip映射(主機名或系統名)

文章目錄 需求場景 解決方案 測試示例 性能測試與調優 需求場景 當使用elasticsearch進行日誌數據可視化的時候,往往會遇到需要IP地址無法human-reading的情況。這時,我們需要將IP地址進行一定的格式轉換,將其轉換爲主機名(hostname)或者系統名(application/service name)。 以WAF的日誌爲例,裏面的dst_ip記錄了被攻擊的主機ip,scr_
相關文章
相關標籤/搜索