Advertisement
Guest User

Logstash JSON Response

a guest
Jun 20th, 2019
133
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
JSON 24.18 KB | None | 0 0
  1. {
  2.   "took" : 38,
  3.   "timed_out" : false,
  4.   "_shards" : {
  5.     "total" : 1,
  6.     "successful" : 1,
  7.     "skipped" : 0,
  8.     "failed" : 0
  9.   },
  10.   "hits" : {
  11.     "total" : {
  12.       "value" : 294,
  13.       "relation" : "eq"
  14.     },
  15.     "max_score" : 7.426812,
  16.     "hits" : [
  17.       {
  18.         "_index" : "logstash-2019.06.19-000001",
  19.         "_type" : "_doc",
  20.         "_id" : "3SaxcWsB5wjzBrsJp7u1",
  21.         "_score" : 7.426812,
  22.         "_source" : {
  23.           "@version" : "1",
  24.           "@timestamp" : "2019-06-19T21:41:41.007Z",
  25.           "log" : {
  26.             "offset" : 2598,
  27.             "file" : {
  28.               "path" : "/root/Downloads/logstash-tutorial.log"
  29.             }
  30.           },
  31.           "verb" : "GET",
  32.           "agent" : {
  33.             "type" : "filebeat",
  34.             "hostname" : "localhost.localdomain",
  35.             "version" : "7.1.1",
  36.             "ephemeral_id" : "f71453cd-76b3-4fcf-a706-de78e32fa71b",
  37.             "id" : "b390a6b1-6768-4ea0-86bc-b882a637889e"
  38.           },
  39.           "bytes" : "52878",
  40.           "auth" : "-",
  41.           "input" : {
  42.             "type" : "log"
  43.           },
  44.           "host" : {
  45.             "name" : "localhost.localdomain"
  46.           },
  47.           "tags" : [
  48.             "beats_input_codec_plain_applied"
  49.           ],
  50.           "message" : "83.149.9.216 - - [04/Jan/2015:05:13:45 +0000] \"GET /presentations/logstash-monitorama-2013/images/frontend-response-codes.png HTTP/1.1\" 200 52878 \"http://semicomplete.com/presentations/logstash-monitorama-2013/\" \"Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/32.0.1700.77 Safari/537.36\"",
  51.           "timestamp" : "04/Jan/2015:05:13:45 +0000",
  52.           "ecs" : {
  53.             "version" : "1.0.0"
  54.           },
  55.           "clientip" : "83.149.9.216",
  56.           "request" : "/presentations/logstash-monitorama-2013/images/frontend-response-codes.png",
  57.           "response" : "200",
  58.           "referrer" : "\"http://semicomplete.com/presentations/logstash-monitorama-2013/\"",
  59.           "geoip" : {
  60.             "latitude" : 55.7527,
  61.             "country_code3" : "RU",
  62.             "region_code" : "MOW",
  63.             "country_name" : "Russia",
  64.             "region_name" : "Moscow",
  65.             "postal_code" : "102325",
  66.             "country_code2" : "RU",
  67.             "location" : {
  68.               "lat" : 55.7527,
  69.               "lon" : 37.6172
  70.             },
  71.             "longitude" : 37.6172,
  72.             "city_name" : "Moscow",
  73.             "timezone" : "Europe/Moscow",
  74.             "ip" : "83.149.9.216",
  75.             "continent_code" : "EU"
  76.           },
  77.           "ident" : "-",
  78.           "httpversion" : "1.1"
  79.         }
  80.       },
  81.       {
  82.         "_index" : "logstash-2019.06.19-000001",
  83.         "_type" : "_doc",
  84.         "_id" : "QSa5cWsB5wjzBrsJmrwN",
  85.         "_score" : 7.426812,
  86.         "_source" : {
  87.           "@version" : "1",
  88.           "@timestamp" : "2019-06-19T21:51:55.801Z",
  89.           "log" : {
  90.             "offset" : 2598,
  91.             "file" : {
  92.               "path" : "/root/Downloads/logstash-tutorial.log"
  93.             }
  94.           },
  95.           "verb" : "GET",
  96.           "agent" : {
  97.             "id" : "b390a6b1-6768-4ea0-86bc-b882a637889e",
  98.             "version" : "7.1.1",
  99.             "ephemeral_id" : "a7a95e8f-9c49-427f-bc5c-d2caf29a3cdd",
  100.             "hostname" : "localhost.localdomain",
  101.             "type" : "filebeat"
  102.           },
  103.           "bytes" : "52878",
  104.           "auth" : "-",
  105.           "input" : {
  106.             "type" : "log"
  107.           },
  108.           "host" : {
  109.             "name" : "localhost.localdomain"
  110.           },
  111.           "tags" : [
  112.             "beats_input_codec_plain_applied"
  113.           ],
  114.           "message" : "83.149.9.216 - - [04/Jan/2015:05:13:45 +0000] \"GET /presentations/logstash-monitorama-2013/images/frontend-response-codes.png HTTP/1.1\" 200 52878 \"http://semicomplete.com/presentations/logstash-monitorama-2013/\" \"Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/32.0.1700.77 Safari/537.36\"",
  115.           "timestamp" : "04/Jan/2015:05:13:45 +0000",
  116.           "ecs" : {
  117.             "version" : "1.0.0"
  118.           },
  119.           "clientip" : "83.149.9.216",
  120.           "request" : "/presentations/logstash-monitorama-2013/images/frontend-response-codes.png",
  121.           "response" : "200",
  122.           "referrer" : "\"http://semicomplete.com/presentations/logstash-monitorama-2013/\"",
  123.           "geoip" : {
  124.             "latitude" : 55.7527,
  125.             "country_code3" : "RU",
  126.             "region_code" : "MOW",
  127.             "country_name" : "Russia",
  128.             "region_name" : "Moscow",
  129.             "postal_code" : "102325",
  130.             "country_code2" : "RU",
  131.             "location" : {
  132.               "lat" : 55.7527,
  133.               "lon" : 37.6172
  134.             },
  135.             "longitude" : 37.6172,
  136.             "city_name" : "Moscow",
  137.             "timezone" : "Europe/Moscow",
  138.             "ip" : "83.149.9.216",
  139.             "continent_code" : "EU"
  140.           },
  141.           "ident" : "-",
  142.           "httpversion" : "1.1"
  143.         }
  144.       },
  145.       {
  146.         "_index" : "logstash-2019.06.19-000001",
  147.         "_type" : "_doc",
  148.         "_id" : "pSaydWsB5wjzBrsJJrzE",
  149.         "_score" : 7.426812,
  150.         "_source" : {
  151.           "input" : {
  152.             "type" : "log"
  153.           },
  154.           "host" : {
  155.             "name" : "localhost.localdomain"
  156.           },
  157.           "timestamp" : "04/Jan/2015:05:13:45 +0000",
  158.           "tags" : [
  159.             "beats_input_codec_plain_applied"
  160.           ],
  161.           "auth" : "-",
  162.           "response" : "200",
  163.           "agent" : {
  164.             "hostname" : "localhost.localdomain",
  165.             "ephemeral_id" : "b6456827-420d-42a4-8c0b-77f6bd2ac783",
  166.             "version" : "7.1.1",
  167.             "type" : "filebeat",
  168.             "id" : "b390a6b1-6768-4ea0-86bc-b882a637889e"
  169.           },
  170.           "bytes" : "52878",
  171.           "message" : "83.149.9.216 - - [04/Jan/2015:05:13:45 +0000] \"GET /presentations/logstash-monitorama-2013/images/frontend-response-codes.png HTTP/1.1\" 200 52878 \"http://semicomplete.com/presentations/logstash-monitorama-2013/\" \"Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/32.0.1700.77 Safari/537.36\"",
  172.           "referrer" : "\"http://semicomplete.com/presentations/logstash-monitorama-2013/\"",
  173.           "ecs" : {
  174.             "version" : "1.0.0"
  175.           },
  176.           "@version" : "1",
  177.           "ident" : "-",
  178.           "@timestamp" : "2019-06-20T16:22:14.648Z",
  179.           "httpversion" : "1.1",
  180.           "verb" : "GET",
  181.           "log" : {
  182.             "file" : {
  183.               "path" : "/root/Downloads/logstash-tutorial.log"
  184.             },
  185.             "offset" : 2598
  186.           },
  187.           "geoip" : {
  188.             "country_code3" : "RU",
  189.             "longitude" : 37.6172,
  190.             "country_name" : "Russia",
  191.             "city_name" : "Moscow",
  192.             "ip" : "83.149.9.216",
  193.             "timezone" : "Europe/Moscow",
  194.             "postal_code" : "102325",
  195.             "latitude" : 55.7527,
  196.             "region_code" : "MOW",
  197.             "continent_code" : "EU",
  198.             "country_code2" : "RU",
  199.             "region_name" : "Moscow",
  200.             "location" : {
  201.               "lon" : 37.6172,
  202.               "lat" : 55.7527
  203.             }
  204.           },
  205.           "clientip" : "83.149.9.216",
  206.           "request" : "/presentations/logstash-monitorama-2013/images/frontend-response-codes.png"
  207.         }
  208.       },
  209.       {
  210.         "_index" : "logstash-2019.06.19-000001",
  211.         "_type" : "_doc",
  212.         "_id" : "1SaxcWsB5wjzBrsJp7u1",
  213.         "_score" : 0.03622212,
  214.         "_source" : {
  215.           "@version" : "1",
  216.           "@timestamp" : "2019-06-19T21:41:41.006Z",
  217.           "log" : {
  218.             "offset" : 0,
  219.             "file" : {
  220.               "path" : "/root/Downloads/logstash-tutorial.log"
  221.             }
  222.           },
  223.           "verb" : "GET",
  224.           "agent" : {
  225.             "hostname" : "localhost.localdomain",
  226.             "id" : "b390a6b1-6768-4ea0-86bc-b882a637889e",
  227.             "version" : "7.1.1",
  228.             "ephemeral_id" : "f71453cd-76b3-4fcf-a706-de78e32fa71b",
  229.             "type" : "filebeat"
  230.           },
  231.           "bytes" : "203023",
  232.           "auth" : "-",
  233.           "input" : {
  234.             "type" : "log"
  235.           },
  236.           "host" : {
  237.             "name" : "localhost.localdomain"
  238.           },
  239.           "tags" : [
  240.             "beats_input_codec_plain_applied"
  241.           ],
  242.           "message" : "83.149.9.216 - - [04/Jan/2015:05:13:42 +0000] \"GET /presentations/logstash-monitorama-2013/images/kibana-search.png HTTP/1.1\" 200 203023 \"http://semicomplete.com/presentations/logstash-monitorama-2013/\" \"Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/32.0.1700.77 Safari/537.36\"",
  243.           "timestamp" : "04/Jan/2015:05:13:42 +0000",
  244.           "ecs" : {
  245.             "version" : "1.0.0"
  246.           },
  247.           "clientip" : "83.149.9.216",
  248.           "request" : "/presentations/logstash-monitorama-2013/images/kibana-search.png",
  249.           "response" : "200",
  250.           "referrer" : "\"http://semicomplete.com/presentations/logstash-monitorama-2013/\"",
  251.           "geoip" : {
  252.             "latitude" : 55.7527,
  253.             "country_code3" : "RU",
  254.             "region_code" : "MOW",
  255.             "country_name" : "Russia",
  256.             "region_name" : "Moscow",
  257.             "postal_code" : "102325",
  258.             "country_code2" : "RU",
  259.             "location" : {
  260.               "lat" : 55.7527,
  261.               "lon" : 37.6172
  262.             },
  263.             "longitude" : 37.6172,
  264.             "city_name" : "Moscow",
  265.             "timezone" : "Europe/Moscow",
  266.             "ip" : "83.149.9.216",
  267.             "continent_code" : "EU"
  268.           },
  269.           "ident" : "-",
  270.           "httpversion" : "1.1"
  271.         }
  272.       },
  273.       {
  274.         "_index" : "logstash-2019.06.19-000001",
  275.         "_type" : "_doc",
  276.         "_id" : "1iaxcWsB5wjzBrsJp7u1",
  277.         "_score" : 0.03622212,
  278.         "_source" : {
  279.           "@version" : "1",
  280.           "@timestamp" : "2019-06-19T21:41:41.006Z",
  281.           "log" : {
  282.             "offset" : 325,
  283.             "file" : {
  284.               "path" : "/root/Downloads/logstash-tutorial.log"
  285.             }
  286.           },
  287.           "verb" : "GET",
  288.           "agent" : {
  289.             "version" : "7.1.1",
  290.             "type" : "filebeat",
  291.             "ephemeral_id" : "f71453cd-76b3-4fcf-a706-de78e32fa71b",
  292.             "hostname" : "localhost.localdomain",
  293.             "id" : "b390a6b1-6768-4ea0-86bc-b882a637889e"
  294.           },
  295.           "bytes" : "171717",
  296.           "auth" : "-",
  297.           "input" : {
  298.             "type" : "log"
  299.           },
  300.           "host" : {
  301.             "name" : "localhost.localdomain"
  302.           },
  303.           "tags" : [
  304.             "beats_input_codec_plain_applied"
  305.           ],
  306.           "message" : "83.149.9.216 - - [04/Jan/2015:05:13:42 +0000] \"GET /presentations/logstash-monitorama-2013/images/kibana-dashboard3.png HTTP/1.1\" 200 171717 \"http://semicomplete.com/presentations/logstash-monitorama-2013/\" \"Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/32.0.1700.77 Safari/537.36\"",
  307.           "timestamp" : "04/Jan/2015:05:13:42 +0000",
  308.           "ecs" : {
  309.             "version" : "1.0.0"
  310.           },
  311.           "clientip" : "83.149.9.216",
  312.           "request" : "/presentations/logstash-monitorama-2013/images/kibana-dashboard3.png",
  313.           "response" : "200",
  314.           "referrer" : "\"http://semicomplete.com/presentations/logstash-monitorama-2013/\"",
  315.           "geoip" : {
  316.             "latitude" : 55.7527,
  317.             "country_code3" : "RU",
  318.             "region_code" : "MOW",
  319.             "country_name" : "Russia",
  320.             "region_name" : "Moscow",
  321.             "postal_code" : "102325",
  322.             "country_code2" : "RU",
  323.             "location" : {
  324.               "lat" : 55.7527,
  325.               "lon" : 37.6172
  326.             },
  327.             "longitude" : 37.6172,
  328.             "city_name" : "Moscow",
  329.             "timezone" : "Europe/Moscow",
  330.             "ip" : "83.149.9.216",
  331.             "continent_code" : "EU"
  332.           },
  333.           "ident" : "-",
  334.           "httpversion" : "1.1"
  335.         }
  336.       },
  337.       {
  338.         "_index" : "logstash-2019.06.19-000001",
  339.         "_type" : "_doc",
  340.         "_id" : "1yaxcWsB5wjzBrsJp7u1",
  341.         "_score" : 0.03622212,
  342.         "_source" : {
  343.           "@version" : "1",
  344.           "@timestamp" : "2019-06-19T21:41:41.006Z",
  345.           "log" : {
  346.             "offset" : 654,
  347.             "file" : {
  348.               "path" : "/root/Downloads/logstash-tutorial.log"
  349.             }
  350.           },
  351.           "verb" : "GET",
  352.           "agent" : {
  353.             "version" : "7.1.1",
  354.             "type" : "filebeat",
  355.             "ephemeral_id" : "f71453cd-76b3-4fcf-a706-de78e32fa71b",
  356.             "hostname" : "localhost.localdomain",
  357.             "id" : "b390a6b1-6768-4ea0-86bc-b882a637889e"
  358.           },
  359.           "bytes" : "26185",
  360.           "auth" : "-",
  361.           "input" : {
  362.             "type" : "log"
  363.           },
  364.           "host" : {
  365.             "name" : "localhost.localdomain"
  366.           },
  367.           "tags" : [
  368.             "beats_input_codec_plain_applied"
  369.           ],
  370.           "message" : "83.149.9.216 - - [04/Jan/2015:05:13:44 +0000] \"GET /presentations/logstash-monitorama-2013/plugin/highlight/highlight.js HTTP/1.1\" 200 26185 \"http://semicomplete.com/presentations/logstash-monitorama-2013/\" \"Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/32.0.1700.77 Safari/537.36\"",
  371.           "timestamp" : "04/Jan/2015:05:13:44 +0000",
  372.           "ecs" : {
  373.             "version" : "1.0.0"
  374.           },
  375.           "clientip" : "83.149.9.216",
  376.           "request" : "/presentations/logstash-monitorama-2013/plugin/highlight/highlight.js",
  377.           "response" : "200",
  378.           "referrer" : "\"http://semicomplete.com/presentations/logstash-monitorama-2013/\"",
  379.           "geoip" : {
  380.             "latitude" : 55.7527,
  381.             "country_code3" : "RU",
  382.             "region_code" : "MOW",
  383.             "country_name" : "Russia",
  384.             "region_name" : "Moscow",
  385.             "postal_code" : "102325",
  386.             "country_code2" : "RU",
  387.             "location" : {
  388.               "lat" : 55.7527,
  389.               "lon" : 37.6172
  390.             },
  391.             "longitude" : 37.6172,
  392.             "city_name" : "Moscow",
  393.             "timezone" : "Europe/Moscow",
  394.             "ip" : "83.149.9.216",
  395.             "continent_code" : "EU"
  396.           },
  397.           "ident" : "-",
  398.           "httpversion" : "1.1"
  399.         }
  400.       },
  401.       {
  402.         "_index" : "logstash-2019.06.19-000001",
  403.         "_type" : "_doc",
  404.         "_id" : "2CaxcWsB5wjzBrsJp7u1",
  405.         "_score" : 0.03622212,
  406.         "_source" : {
  407.           "@version" : "1",
  408.           "@timestamp" : "2019-06-19T21:41:41.006Z",
  409.           "log" : {
  410.             "offset" : 983,
  411.             "file" : {
  412.               "path" : "/root/Downloads/logstash-tutorial.log"
  413.             }
  414.           },
  415.           "verb" : "GET",
  416.           "agent" : {
  417.             "hostname" : "localhost.localdomain",
  418.             "id" : "b390a6b1-6768-4ea0-86bc-b882a637889e",
  419.             "version" : "7.1.1",
  420.             "ephemeral_id" : "f71453cd-76b3-4fcf-a706-de78e32fa71b",
  421.             "type" : "filebeat"
  422.           },
  423.           "bytes" : "7697",
  424.           "auth" : "-",
  425.           "input" : {
  426.             "type" : "log"
  427.           },
  428.           "host" : {
  429.             "name" : "localhost.localdomain"
  430.           },
  431.           "tags" : [
  432.             "beats_input_codec_plain_applied"
  433.           ],
  434.           "message" : "83.149.9.216 - - [04/Jan/2015:05:13:44 +0000] \"GET /presentations/logstash-monitorama-2013/plugin/zoom-js/zoom.js HTTP/1.1\" 200 7697 \"http://semicomplete.com/presentations/logstash-monitorama-2013/\" \"Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/32.0.1700.77 Safari/537.36\"",
  435.           "timestamp" : "04/Jan/2015:05:13:44 +0000",
  436.           "ecs" : {
  437.             "version" : "1.0.0"
  438.           },
  439.           "clientip" : "83.149.9.216",
  440.           "request" : "/presentations/logstash-monitorama-2013/plugin/zoom-js/zoom.js",
  441.           "response" : "200",
  442.           "referrer" : "\"http://semicomplete.com/presentations/logstash-monitorama-2013/\"",
  443.           "geoip" : {
  444.             "latitude" : 55.7527,
  445.             "country_code3" : "RU",
  446.             "region_code" : "MOW",
  447.             "country_name" : "Russia",
  448.             "region_name" : "Moscow",
  449.             "postal_code" : "102325",
  450.             "country_code2" : "RU",
  451.             "location" : {
  452.               "lat" : 55.7527,
  453.               "lon" : 37.6172
  454.             },
  455.             "longitude" : 37.6172,
  456.             "city_name" : "Moscow",
  457.             "timezone" : "Europe/Moscow",
  458.             "ip" : "83.149.9.216",
  459.             "continent_code" : "EU"
  460.           },
  461.           "ident" : "-",
  462.           "httpversion" : "1.1"
  463.         }
  464.       },
  465.       {
  466.         "_index" : "logstash-2019.06.19-000001",
  467.         "_type" : "_doc",
  468.         "_id" : "2SaxcWsB5wjzBrsJp7u1",
  469.         "_score" : 0.03622212,
  470.         "_source" : {
  471.           "@version" : "1",
  472.           "@timestamp" : "2019-06-19T21:41:41.007Z",
  473.           "log" : {
  474.             "offset" : 1304,
  475.             "file" : {
  476.               "path" : "/root/Downloads/logstash-tutorial.log"
  477.             }
  478.           },
  479.           "verb" : "GET",
  480.           "agent" : {
  481.             "id" : "b390a6b1-6768-4ea0-86bc-b882a637889e",
  482.             "version" : "7.1.1",
  483.             "ephemeral_id" : "f71453cd-76b3-4fcf-a706-de78e32fa71b",
  484.             "hostname" : "localhost.localdomain",
  485.             "type" : "filebeat"
  486.           },
  487.           "bytes" : "2892",
  488.           "auth" : "-",
  489.           "input" : {
  490.             "type" : "log"
  491.           },
  492.           "host" : {
  493.             "name" : "localhost.localdomain"
  494.           },
  495.           "tags" : [
  496.             "beats_input_codec_plain_applied"
  497.           ],
  498.           "message" : "83.149.9.216 - - [04/Jan/2015:05:13:45 +0000] \"GET /presentations/logstash-monitorama-2013/plugin/notes/notes.js HTTP/1.1\" 200 2892 \"http://semicomplete.com/presentations/logstash-monitorama-2013/\" \"Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/32.0.1700.77 Safari/537.36\"",
  499.           "timestamp" : "04/Jan/2015:05:13:45 +0000",
  500.           "ecs" : {
  501.             "version" : "1.0.0"
  502.           },
  503.           "clientip" : "83.149.9.216",
  504.           "request" : "/presentations/logstash-monitorama-2013/plugin/notes/notes.js",
  505.           "response" : "200",
  506.           "referrer" : "\"http://semicomplete.com/presentations/logstash-monitorama-2013/\"",
  507.           "geoip" : {
  508.             "latitude" : 55.7527,
  509.             "country_code3" : "RU",
  510.             "region_code" : "MOW",
  511.             "country_name" : "Russia",
  512.             "region_name" : "Moscow",
  513.             "postal_code" : "102325",
  514.             "country_code2" : "RU",
  515.             "location" : {
  516.               "lat" : 55.7527,
  517.               "lon" : 37.6172
  518.             },
  519.             "longitude" : 37.6172,
  520.             "city_name" : "Moscow",
  521.             "timezone" : "Europe/Moscow",
  522.             "ip" : "83.149.9.216",
  523.             "continent_code" : "EU"
  524.           },
  525.           "ident" : "-",
  526.           "httpversion" : "1.1"
  527.         }
  528.       },
  529.       {
  530.         "_index" : "logstash-2019.06.19-000001",
  531.         "_type" : "_doc",
  532.         "_id" : "2iaxcWsB5wjzBrsJp7u1",
  533.         "_score" : 0.03622212,
  534.         "_source" : {
  535.           "@version" : "1",
  536.           "@timestamp" : "2019-06-19T21:41:41.007Z",
  537.           "log" : {
  538.             "offset" : 1624,
  539.             "file" : {
  540.               "path" : "/root/Downloads/logstash-tutorial.log"
  541.             }
  542.           },
  543.           "verb" : "GET",
  544.           "agent" : {
  545.             "hostname" : "localhost.localdomain",
  546.             "id" : "b390a6b1-6768-4ea0-86bc-b882a637889e",
  547.             "version" : "7.1.1",
  548.             "ephemeral_id" : "f71453cd-76b3-4fcf-a706-de78e32fa71b",
  549.             "type" : "filebeat"
  550.           },
  551.           "bytes" : "430406",
  552.           "auth" : "-",
  553.           "input" : {
  554.             "type" : "log"
  555.           },
  556.           "host" : {
  557.             "name" : "localhost.localdomain"
  558.           },
  559.           "tags" : [
  560.             "beats_input_codec_plain_applied"
  561.           ],
  562.           "message" : "83.149.9.216 - - [04/Jan/2015:05:13:42 +0000] \"GET /presentations/logstash-monitorama-2013/images/sad-medic.png HTTP/1.1\" 200 430406 \"http://semicomplete.com/presentations/logstash-monitorama-2013/\" \"Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/32.0.1700.77 Safari/537.36\"",
  563.           "timestamp" : "04/Jan/2015:05:13:42 +0000",
  564.           "ecs" : {
  565.             "version" : "1.0.0"
  566.           },
  567.           "clientip" : "83.149.9.216",
  568.           "request" : "/presentations/logstash-monitorama-2013/images/sad-medic.png",
  569.           "response" : "200",
  570.           "referrer" : "\"http://semicomplete.com/presentations/logstash-monitorama-2013/\"",
  571.           "geoip" : {
  572.             "latitude" : 55.7527,
  573.             "country_code3" : "RU",
  574.             "region_code" : "MOW",
  575.             "country_name" : "Russia",
  576.             "region_name" : "Moscow",
  577.             "postal_code" : "102325",
  578.             "country_code2" : "RU",
  579.             "location" : {
  580.               "lat" : 55.7527,
  581.               "lon" : 37.6172
  582.             },
  583.             "longitude" : 37.6172,
  584.             "city_name" : "Moscow",
  585.             "timezone" : "Europe/Moscow",
  586.             "ip" : "83.149.9.216",
  587.             "continent_code" : "EU"
  588.           },
  589.           "ident" : "-",
  590.           "httpversion" : "1.1"
  591.         }
  592.       },
  593.       {
  594.         "_index" : "logstash-2019.06.19-000001",
  595.         "_type" : "_doc",
  596.         "_id" : "2yaxcWsB5wjzBrsJp7u1",
  597.         "_score" : 0.03622212,
  598.         "_source" : {
  599.           "@version" : "1",
  600.           "@timestamp" : "2019-06-19T21:41:41.007Z",
  601.           "log" : {
  602.             "offset" : 1945,
  603.             "file" : {
  604.               "path" : "/root/Downloads/logstash-tutorial.log"
  605.             }
  606.           },
  607.           "verb" : "GET",
  608.           "agent" : {
  609.             "id" : "b390a6b1-6768-4ea0-86bc-b882a637889e",
  610.             "version" : "7.1.1",
  611.             "ephemeral_id" : "f71453cd-76b3-4fcf-a706-de78e32fa71b",
  612.             "hostname" : "localhost.localdomain",
  613.             "type" : "filebeat"
  614.           },
  615.           "bytes" : "38720",
  616.           "auth" : "-",
  617.           "input" : {
  618.             "type" : "log"
  619.           },
  620.           "host" : {
  621.             "name" : "localhost.localdomain"
  622.           },
  623.           "tags" : [
  624.             "beats_input_codec_plain_applied"
  625.           ],
  626.           "message" : "83.149.9.216 - - [04/Jan/2015:05:13:45 +0000] \"GET /presentations/logstash-monitorama-2013/css/fonts/Roboto-Bold.ttf HTTP/1.1\" 200 38720 \"http://semicomplete.com/presentations/logstash-monitorama-2013/\" \"Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/32.0.1700.77 Safari/537.36\"",
  627.           "timestamp" : "04/Jan/2015:05:13:45 +0000",
  628.           "ecs" : {
  629.             "version" : "1.0.0"
  630.           },
  631.           "clientip" : "83.149.9.216",
  632.           "request" : "/presentations/logstash-monitorama-2013/css/fonts/Roboto-Bold.ttf",
  633.           "response" : "200",
  634.           "referrer" : "\"http://semicomplete.com/presentations/logstash-monitorama-2013/\"",
  635.           "geoip" : {
  636.             "latitude" : 55.7527,
  637.             "country_code3" : "RU",
  638.             "region_code" : "MOW",
  639.             "country_name" : "Russia",
  640.             "region_name" : "Moscow",
  641.             "postal_code" : "102325",
  642.             "country_code2" : "RU",
  643.             "location" : {
  644.               "lat" : 55.7527,
  645.               "lon" : 37.6172
  646.             },
  647.             "longitude" : 37.6172,
  648.             "city_name" : "Moscow",
  649.             "timezone" : "Europe/Moscow",
  650.             "ip" : "83.149.9.216",
  651.             "continent_code" : "EU"
  652.           },
  653.           "ident" : "-",
  654.           "httpversion" : "1.1"
  655.         }
  656.       }
  657.     ]
  658.   }
  659. }
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement