[LDP] Champ *_ip
... / [LDP] Champ *_ip
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

[LDP] Champ *_ip

by
Community Deleted user
Created on 2017-06-26 20:59:53 (edited on 2024-09-04 10:55:27) in Logs & Metrics-old

Bonjour à tous,

Afin de faire bénéficier l'ensemble des utilisateurs de Logs Data Platform d'une nouvelle fonctionnalité de recherche apportée par Elasticsearch 6, nous avons introduit une nouvelle convention de nommage: *_ip.

Comme son nom l'évoque, la valeur attendue est une ipv4 ou v6. Si ce n'est pas le cas, le champ sera suffixé en _fixit.

L'intérêt de cela est de vous permettre de rechercher par range, exemple:

- IP range: dst_ip:[10.0.0.0 TO 10.255.255.255]
- IP netmask: dst_ip:10.0.0.0\/8

Veuillez noter que si vos widgets Graylog, Kibana, Grafana utilisent en l'état une requete sur un champ _ip comme `dst_ip:192.168.0.*`, préferez à présent ceci : `dst_ip:192.168.0.0\/24`

Plus à propos: https://www.elastic.co/guide/en/elasticsearch/reference/6.8/ip.html


Replies are currently disabled for this question.