Advertisement
Guest User

Untitled

a guest
Nov 27th, 2017
96
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
YAML 10.54 KB | None | 0 0
  1. {
  2.   "mappings": {
  3.     "_default_": {
  4.       "_meta": {
  5.         "version": "5.6.4"
  6.       },
  7.       "date_detection": false,
  8.       "dynamic_templates": [
  9.         {
  10.           "strings_as_keyword": {
  11.             "mapping": {
  12.               "ignore_above": 1024,
  13.               "type": "keyword"
  14.             },
  15.             "match_mapping_type": "string"
  16.           }
  17.         }
  18.       ],
  19.       "properties": {
  20.         "@timestampo": {
  21.             "type": "date"
  22.         },
  23.       "logs": {
  24.         "properties": {
  25.             "EMP": {
  26.               "type": "keyword"
  27.             },
  28.             "INST": {
  29.               "type": "string"
  30.             },
  31.             "TIPO": {
  32.               "type": "strings_as_keyword"
  33.             },
  34.             "MSG": {
  35.               "type": "string"
  36.             },
  37.             "MOD": {
  38.               "type": "string"
  39.             },
  40.             "FNT": {
  41.               "type": "string"
  42.             },
  43.             "LIN": {
  44.               "type": "long"
  45.             },
  46.             "ID1": {
  47.               "type": "long"
  48.             },
  49.             "ID2": {
  50.               "type": "long"
  51.             },
  52.             "ID3": {
  53.               "type": "long"
  54.             },
  55.             "STR1": {
  56.               "type": "string"
  57.             },
  58.             "STR2": {
  59.               "type": "string"
  60.             },
  61.             "STR3": {
  62.               "type": "string"
  63.             }
  64.           }
  65.         },
  66.  
  67.         "nginx": {
  68.           "properties": {
  69.             "access": {
  70.               "properties": {
  71.                 "agent": {
  72.                   "norms": false,
  73.                   "type": "text"
  74.                 },
  75.                 "body_sent": {
  76.                   "properties": {
  77.                     "bytes": {
  78.                       "type": "long"
  79.                     }
  80.                   }
  81.                 },
  82.                 "geoip": {
  83.                   "properties": {
  84.                     "city_name": {
  85.                       "ignore_above": 1024,
  86.                       "type": "keyword"
  87.                     },
  88.                     "continent_name": {
  89.                       "ignore_above": 1024,
  90.                       "type": "keyword"
  91.                     },
  92.                     "country_iso_code": {
  93.                       "ignore_above": 1024,
  94.                       "type": "keyword"
  95.                     },
  96.                     "location": {
  97.                       "type": "geo_point"
  98.                     },
  99.                     "region_name": {
  100.                       "ignore_above": 1024,
  101.                       "type": "keyword"
  102.                     }
  103.                   }
  104.                 },
  105.                 "http_version": {
  106.                   "ignore_above": 1024,
  107.                   "type": "keyword"
  108.                 },
  109.                 "method": {
  110.                   "ignore_above": 1024,
  111.                   "type": "keyword"
  112.                 },
  113.                 "referrer": {
  114.                   "ignore_above": 1024,
  115.                   "type": "keyword"
  116.                 },
  117.                 "remote_ip": {
  118.                   "ignore_above": 1024,
  119.                   "type": "keyword"
  120.                 },
  121.                 "response_code": {
  122.                   "type": "long"
  123.                 },
  124.                 "url": {
  125.                   "ignore_above": 1024,
  126.                   "type": "keyword"
  127.                 },
  128.                 "user_agent": {
  129.                   "properties": {
  130.                     "device": {
  131.                       "ignore_above": 1024,
  132.                       "type": "keyword"
  133.                     },
  134.                     "major": {
  135.                       "type": "long"
  136.                     },
  137.                     "minor": {
  138.                       "type": "long"
  139.                     },
  140.                     "name": {
  141.                       "ignore_above": 1024,
  142.                       "type": "keyword"
  143.                     },
  144.                     "os": {
  145.                       "ignore_above": 1024,
  146.                       "type": "keyword"
  147.                     },
  148.                     "os_major": {
  149.                       "type": "long"
  150.                     },
  151.                     "os_minor": {
  152.                       "type": "long"
  153.                     },
  154.                     "os_name": {
  155.                       "ignore_above": 1024,
  156.                       "type": "keyword"
  157.                     },
  158.                     "patch": {
  159.                       "ignore_above": 1024,
  160.                       "type": "keyword"
  161.                     }
  162.                   }
  163.                 },
  164.                 "user_name": {
  165.                   "ignore_above": 1024,
  166.                   "type": "keyword"
  167.                 }
  168.               }
  169.             },
  170.             "error": {
  171.               "properties": {
  172.                 "connection_id": {
  173.                   "type": "long"
  174.                 },
  175.                 "level": {
  176.                   "ignore_above": 1024,
  177.                   "type": "keyword"
  178.                 },
  179.                 "message": {
  180.                   "norms": false,
  181.                   "type": "text"
  182.                 },
  183.                 "pid": {
  184.                   "type": "long"
  185.                 },
  186.                 "tid": {
  187.                   "type": "long"
  188.                 }
  189.               }
  190.             }
  191.           }
  192.         },
  193.         "offset": {
  194.           "type": "long"
  195.         },
  196.         "read_timestamp": {
  197.           "ignore_above": 1024,
  198.           "type": "keyword"
  199.         },
  200.         "source": {
  201.           "ignore_above": 1024,
  202.           "type": "keyword"
  203.         },
  204.         "system": {
  205.           "properties": {
  206.             "auth": {
  207.               "properties": {
  208.                 "groupadd": {
  209.                   "properties": {
  210.                     "gid": {
  211.                       "type": "long"
  212.                     },
  213.                     "name": {
  214.                       "ignore_above": 1024,
  215.                       "type": "keyword"
  216.                     }
  217.                   }
  218.                 },
  219.                 "hostname": {
  220.                   "ignore_above": 1024,
  221.                   "type": "keyword"
  222.                 },
  223.                 "message": {
  224.                   "ignore_above": 1024,
  225.                   "type": "keyword"
  226.                 },
  227.                 "pid": {
  228.                   "type": "long"
  229.                 },
  230.                 "program": {
  231.                   "ignore_above": 1024,
  232.                   "type": "keyword"
  233.                 },
  234.                 "ssh": {
  235.                   "properties": {
  236.                     "dropped_ip": {
  237.                       "type": "ip"
  238.                     },
  239.                     "event": {
  240.                       "ignore_above": 1024,
  241.                       "type": "keyword"
  242.                     },
  243.                     "geoip": {
  244.                       "properties": {
  245.                         "city_name": {
  246.                           "ignore_above": 1024,
  247.                           "type": "keyword"
  248.                         },
  249.                         "continent_name": {
  250.                           "ignore_above": 1024,
  251.                           "type": "keyword"
  252.                         },
  253.                         "country_iso_code": {
  254.                           "ignore_above": 1024,
  255.                           "type": "keyword"
  256.                         },
  257.                         "location": {
  258.                           "type": "geo_point"
  259.                         },
  260.                         "region_name": {
  261.                           "ignore_above": 1024,
  262.                           "type": "keyword"
  263.                         }
  264.                       }
  265.                     },
  266.                     "ip": {
  267.                       "type": "ip"
  268.                     },
  269.                     "method": {
  270.                       "ignore_above": 1024,
  271.                       "type": "keyword"
  272.                     },
  273.                     "port": {
  274.                       "type": "long"
  275.                     },
  276.                     "signature": {
  277.                       "ignore_above": 1024,
  278.                       "type": "keyword"
  279.                     }
  280.                   }
  281.                 },
  282.                 "sudo": {
  283.                   "properties": {
  284.                     "command": {
  285.                       "ignore_above": 1024,
  286.                       "type": "keyword"
  287.                     },
  288.                     "error": {
  289.                       "ignore_above": 1024,
  290.                       "type": "keyword"
  291.                     },
  292.                     "pwd": {
  293.                       "ignore_above": 1024,
  294.                       "type": "keyword"
  295.                     },
  296.                     "tty": {
  297.                       "ignore_above": 1024,
  298.                       "type": "keyword"
  299.                     },
  300.                     "user": {
  301.                       "ignore_above": 1024,
  302.                       "type": "keyword"
  303.                     }
  304.                   }
  305.                 },
  306.                 "timestamp": {
  307.                   "ignore_above": 1024,
  308.                   "type": "keyword"
  309.                 },
  310.                 "user": {
  311.                   "ignore_above": 1024,
  312.                   "type": "keyword"
  313.                 },
  314.                 "useradd": {
  315.                   "properties": {
  316.                     "gid": {
  317.                       "type": "long"
  318.                     },
  319.                     "home": {
  320.                       "ignore_above": 1024,
  321.                       "type": "keyword"
  322.                     },
  323.                     "name": {
  324.                       "ignore_above": 1024,
  325.                       "type": "keyword"
  326.                     },
  327.                     "shell": {
  328.                       "ignore_above": 1024,
  329.                       "type": "keyword"
  330.                     },
  331.                     "uid": {
  332.                       "type": "long"
  333.                     }
  334.                   }
  335.                 }
  336.               }
  337.             },
  338.             "syslog": {
  339.               "properties": {
  340.                 "hostname": {
  341.                   "ignore_above": 1024,
  342.                   "type": "keyword"
  343.                 },
  344.                 "message": {
  345.                   "ignore_above": 1024,
  346.                   "type": "keyword"
  347.                 },
  348.                 "pid": {
  349.                   "ignore_above": 1024,
  350.                   "type": "keyword"
  351.                 },
  352.                 "program": {
  353.                   "ignore_above": 1024,
  354.                   "type": "keyword"
  355.                 },
  356.                 "timestamp": {
  357.                   "ignore_above": 1024,
  358.                   "type": "keyword"
  359.                 }
  360.               }
  361.             }
  362.           }
  363.         },
  364.         "tags": {
  365.           "ignore_above": 1024,
  366.           "type": "keyword"
  367.         },
  368.         "type": {
  369.           "ignore_above": 1024,
  370.           "type": "keyword"
  371.         }
  372.       }
  373.     }
  374.   },
  375.   "order": 0,
  376.   "settings": {
  377.     "index.mapping.total_fields.limit": 10000,
  378.     "index.refresh_interval": "5s"
  379.   },
  380.   "template": "filebeat-*"
  381. }
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement