我正在使用 logstash 中的 jdbc 输入插件将 Mariadb 数据库记录到弹性搜索中。目标是使用 Kibana 制作一些地理报告。
数据被编入索引,但我不能使用索引的经度和纬度来使报告显示索引中没有“geo_point”类型。
我尝试配置 jdbc 插件以了解地理值,但似乎不是它的工作,但我应该在弹性搜索中更改索引的字段映射。
创建后可以更改索引的映射吗?如何?
我正在使用 logstash 中的 jdbc 输入插件将 Mariadb 数据库记录到弹性搜索中。目标是使用 Kibana 制作一些地理报告。
数据被编入索引,但我不能使用索引的经度和纬度来使报告显示索引中没有“geo_point”类型。
我尝试配置 jdbc 插件以了解地理值,但似乎不是它的工作,但我应该在弹性搜索中更改索引的字段映射。
创建后可以更改索引的映射吗?如何?
您可以使用 PUT 映射 API 将新字段添加到 geo_point 类型的索引: https ://www.elastic.co/guide/en/elasticsearch/reference/current/indices-put-mapping.html
然后在 logstash 配置中,您可以添加其他过滤器来添加此字段。假设您添加了名称为“location”的新字段,并且您在 sql 查询过滤器中选择了“lan”和“lot”,应该是这样的:
input {
jdbc {
...
}
}
filter {
if [lat] and [lon] {
mutate {
add_field => { "[location][lat]" => "%{[lat]}" }
add_field => { "[location][lon]" => "%{[lon]}" }
}
mutate {
convert => {"[location][lat]" => "float"}
convert => {"[location][lon]" => "float"}
}
}
}
output {
elasticsearch {
...
}
}
注意:适用于版本 7.2。