Insertion des données
Dans cet exercice nous allons insérer des logs aux formats JSON dans elasticSearch pour pouvoir les exploiter avec Kibana par la suite.
Il est très important de configurer le bon type de données lorsque l'on ajoute des donnée à une base elasticsearch. En effet, les chaînes de caractères sont analysées par la suite mot par mot en coupant les phrases sur les espaces et en enlevant la ponctuation. À chaque mot correspondra un pourcentage d'apparition utilisé pour tirer les données selon leur pertinence.
Pattern des logs
Le schéma pour l'ensemble de données de logs a des douzaines de champs différents, mais les notables utilisés dans cette contribution sont :
{
"machine.os": String,
"response": String,
"geo.coordinates": "geo_point"
"@timestamp": "date"
}