Monitoring Serwerów - Forum o monitoringu infrastruktury IT
snmptrap - logstash
#1
Witam serdecznie,
Mam pewien problem z trapami snmp. 

Sam odbiór trapa działa, jednak podczas zapisu do elasticsearch okazuje się, że problematyczne są pola z adresami MAC oraz IP, które przybierają dziwną postać, np. "XÙÃ÷áM" lub "dö<9d><9a>¶\u0010"


Probowałem zmienić domyślne kodowanie, jednak nie przyniosło to oczekiwanych skutków:
        codec => plain
        {
            charset => "ASCII-8BIT"
        }


Wersja logstash: 6.2.4

Pipeline:
input {
        snmptrap {
                type => "snmptrap"
                community => [ "public", "cisco" ]
                port => 5162
                yamlmibdir => "/usr/share/logstash/vendor/bundle/jruby/2.3.0/gems/snmp-1.3.1/data/ruby/snmp/mibs"
                tags => [ "snmp" ]
                codec => plain
                {
                        charset => "ASCII-8BIT"
                }
        }
}


spotkał się ktoś z taką sytuacją?
Reply


Messages In This Thread
snmptrap - logstash - by joachim_szlosarek - 04-15-2020, 07:17 AM
RE: snmptrap - logstash - by WitoldH - 04-15-2020, 09:49 AM
RE: snmptrap - logstash - by joachim_szlosarek - 05-07-2020, 07:16 AM

Forum Jump:

User Panel Messages