# Consulta mapeo en logstash

**URL:** https://discuss.elastic.co/t/consulta-mapeo-en-logstash/64623
**Category:** Elastic en Español
**Created:** [November 1, 2016, 7:49pm UTC](https://discuss.elastic.co/t/consulta-mapeo-en-logstash/64623 "2016-11-01T19:49:03Z")
**Posts on this page:** 11
**Page:** 1

<div class="post-metadata">

### Author: ![Diego\_Gomez](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/diego_gomez/32/12893_2.png) [@Diego\_Gomez](https://discuss.elastic.co/u/Diego_Gomez)
#### Post date: [November 1, 2016, 7:49pm UTC](https://discuss.elastic.co/t/consulta-mapeo-en-logstash/64623/1 "2016-11-01T19:49:03Z")

</div>

Hola a todos, quería consultarles tengo un archivo que es .txt que es este.

I:RSSA0003#N:0#AX:5#AY:-2#AZ:1023#BAT:94#TS:Sun, 16/10/30, 06:45:40#ST:21.11#SH:61.86#CB:105.16

I:RSSA0003#N:1#AX:9#AY:1#AZ:1020#BAT:95#TS:Sun, 16/10/30, 06:46:41#ST:21.11#SH:61.95#CB:104.45

Quería saber si alguien me da idea de como seria ingresarlo al logstash y mapearlo a elastisearch para dividirlo en diferentes variables. Cada cadena que esta entre # serian variables que quisiera mostrar con kibana.

Esto es lo que tengo echo pero no me muestra nada.

```
 input {
   file {
                 path => "/home/rack/libelium.txt"
                     start_position => "beginning"
                     type => "stock"
                     sincedb_path => "NUL"

 }
 }

 filter {
    csv {
            columns =>["date","n","ax","ay","az","bat","date_of_record","st","sh","cb"]
            separator => "#"
    }

    date{
            match => ["date_of_record", "yyyy-MM-dd"]
            locale => "es-ES"
            target => "@timestamp"
    }

    mutate {
            convert => ["date","string"]
            convert => ["n","string"]
            convert => ["ax","string"]
            convert => ["ay","string"]
            convert => ["az","string"]
            convert => ["bat","string"]
            convert => ["st","string"]
            convert => ["sh","string"]
            convert => ["cb","string"]
 }
 }

 output {
    elasticsearch {
    action => "index"
    hosts => ["localhost:9200"]
    index => "libelium1"
    workers => 1
}
stdout {codec => dots}
 }
```

---

<div class="post-metadata">

### Author: ![gmoskovicz](https://avatars.discourse-cdn.com/v4/letter/g/ecae2f/32.png) [@gmoskovicz](https://discuss.elastic.co/u/gmoskovicz)
#### Post date: [November 1, 2016, 8:46pm UTC](https://discuss.elastic.co/t/consulta-mapeo-en-logstash/64623/2 "2016-11-01T20:46:12Z")

</div>

Hola Diego!

Gracias por incluir tu configuracion de logstash. Aqui te dejo una forma mas sencilla de hacer esto y que deberia de functionar para ti:

```
  kv { 
    field_split => "#"
    value_split => ":"
  }

  mutate {
            convert => ["N","integer"]
            convert => ["AX","integer"]
            convert => ["AY","integer"]
            convert => ["AZ","integer"]
            convert => ["BAT","integer"]
            convert => ["ST","float"]
            convert => ["SH","float"]
            convert => ["CB","float"]
    }

     date{
            match => ["TS", "EEE, yy/MM/dd, HH:mm:ss"]
            target => "@timestamp"
    }

```

Como ejemplo, si utilizo una de tus trazas, logstash devolveria lo siguiente:

```
{
       "message" => "I:RSSA0003#N:0#AX:5#AY:-2#AZ:1023#BAT:94#TS:Sun, 16/10/30, 06:45:40#ST:21.11#SH:61.86#CB:105.16",
      "@version" => "1",
    "@timestamp" => "2016-10-30T09:45:40.000Z",
          "host" => "Gabriels-MacBook-Pro.local",
             "I" => "RSSA0003",
             "N" => 0,
            "AX" => 5,
            "AY" => -2,
            "AZ" => 1023,
           "BAT" => 94,
            "TS" => "Sun, 16/10/30, 06:45:40",
            "ST" => 21.11,
            "SH" => 61.86,
            "CB" => 105.16
}

```

Espero que esto te sirva de ayuda. Cuidado con el file input tambien, deberia probablemente ser:

`sincedb_path => "dev/null"`

Cualquier cosa quedo a las ordenes. Con esta conf ya parseas date, strings y numericos tambien.

Saludos!

--Gabriel

---

<div class="post-metadata">

### Author: ![Diego\_Gomez](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/diego_gomez/32/12893_2.png) [@Diego\_Gomez](https://discuss.elastic.co/u/Diego_Gomez)
#### Post date: [November 1, 2016, 8:56pm UTC](https://discuss.elastic.co/t/consulta-mapeo-en-logstash/64623/3 "2016-11-01T20:56:33Z")

</div>

Muchas Gracias Gabriel lo pruebo y te comento como me fue.

---

<div class="post-metadata">

### Author: ![gmoskovicz](https://avatars.discourse-cdn.com/v4/letter/g/ecae2f/32.png) [@gmoskovicz](https://discuss.elastic.co/u/gmoskovicz)
#### Post date: [November 1, 2016, 9:18pm UTC](https://discuss.elastic.co/t/consulta-mapeo-en-logstash/64623/4 "2016-11-01T21:18:39Z")

</div>

Un lujo.

Espero respuesta. Saludos!

---

<div class="post-metadata">

### Author: ![Diego\_Gomez](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/diego_gomez/32/12893_2.png) [@Diego\_Gomez](https://discuss.elastic.co/u/Diego_Gomez)
#### Post date: [November 2, 2016, 3:14pm UTC](https://discuss.elastic.co/t/consulta-mapeo-en-logstash/64623/5 "2016-11-02T15:14:16Z")

</div>

Hola Gabriel sigue sin tirarme la información este es mi archivo a ver si estoy cometiendo un error.

```
 input {
   file {
           path => "/home/rack/libelium.txt"
          start_position => "beginning"
          sincedb_path => "dev/null"

}

  filter {
         kv {
           field_split => "#"
            value_split => ":"
 }

    mutate {
         convert => ["N","integer"]
         convert => ["AX","integer"]
         convert => ["AY","integer"]
         convert => ["AZ","integer"]
         convert => ["BAT","integer"]
         convert => ["ST","float"]
         convert => ["SH","float"]
         convert => ["CB","float"]
   }

 date{
        match => ["TS", "EEE, yy/MM/dd, HH:mm:ss"]
        target => "@timestamp"
}

}

 output {
    elasticsearch {
    action => "index"
    hosts => ["localhost:9200"]
    index => "libelium1"
    workers => 1
}
stdout {codec => rubydebug}
}

```

En realidad originalmente voy a ingresar con imput tcp

---

<div class="post-metadata">

### Author: ![gmoskovicz](https://avatars.discourse-cdn.com/v4/letter/g/ecae2f/32.png) [@gmoskovicz](https://discuss.elastic.co/u/gmoskovicz)
#### Post date: [November 2, 2016, 3:27pm UTC](https://discuss.elastic.co/t/consulta-mapeo-en-logstash/64623/6 "2016-11-02T15:27:17Z")

</div>

Hola Diego,

Algunos comentarios:

1. En el input falta un `{` para cerrar , creo que esta configuracion no funcionaria.
2. Que Sistema Operativo estas utilizando?
3. Que output muestra logstash? Nada? Ningun output en el log?
4. Que version estas utilizando?

Saludos!

---

<div class="post-metadata">

### Author: ![Diego\_Gomez](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/diego_gomez/32/12893_2.png) [@Diego\_Gomez](https://discuss.elastic.co/u/Diego_Gomez)
#### Post date: [November 2, 2016, 3:48pm UTC](https://discuss.elastic.co/t/consulta-mapeo-en-logstash/64623/7 "2016-11-02T15:48:09Z")

</div>

Estoy utilizando ubuntu 14  
El logstash no me muestra nada me manca Pipeline main started y nada mas  
Estoy utilizando logstash 2.4.0

---

<div class="post-metadata">

### Author: ![gmoskovicz](https://avatars.discourse-cdn.com/v4/letter/g/ecae2f/32.png) [@gmoskovicz](https://discuss.elastic.co/u/gmoskovicz)
#### Post date: [November 2, 2016, 4:14pm UTC](https://discuss.elastic.co/t/consulta-mapeo-en-logstash/64623/8 "2016-11-02T16:14:13Z")

</div>

Creo que se lo que puede estar sucediento:

[https://www.elastic.co/guide/en/logstash/2.4/plugins-inputs-file.html#plugins-inputs-file-ignore\_older](https://www.elastic.co/guide/en/logstash/2.4/plugins-inputs-file.html#plugins-inputs-file-ignore_older)

Ignore older va ignorar archivos que son antiguos, mas que 24 horas. Entonces tienes que poner ignore\_older `0` en la configuracion del file.

Prueba con eso y dime que sucede.

Saludos!

---

<div class="post-metadata">

### Author: ![Diego\_Gomez](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/diego_gomez/32/12893_2.png) [@Diego\_Gomez](https://discuss.elastic.co/u/Diego_Gomez)
#### Post date: [November 2, 2016, 6:14pm UTC](https://discuss.elastic.co/t/consulta-mapeo-en-logstash/64623/9 "2016-11-02T18:14:23Z")

</div>

Hola Gabriel ya funciona perfecto con eso, también cambie el logstash a la ultima versión.

te hago una consulta tenes experiencia con sensores de humedad, temperatura, etc, porque esto que estoy haciendo es para unos sensores que compre para poner en la empresa donde trabajo, y queria monitoriar las variables con el ELK y después poner el watcher para dar alertas, esos datos que puse antes son los datos que dan los sensores, pero los van a pasar por medio de TCP.

---

<div class="post-metadata">

### Author: ![gmoskovicz](https://avatars.discourse-cdn.com/v4/letter/g/ecae2f/32.png) [@gmoskovicz](https://discuss.elastic.co/u/gmoskovicz)
#### Post date: [November 2, 2016, 6:27pm UTC](https://discuss.elastic.co/t/consulta-mapeo-en-logstash/64623/10 "2016-11-02T18:27:48Z")

</div>

Parece muy interesante el proyecto. Lo mejor es utilizar kibana e ingerir los logs de los sensores. Luego plottear las graficas para ver los registros que los sensores toman. Es un caso de uso bastante utilizado. La experiencia nuestra es mas en el producto, que en los sensores. Pero parece muy interesante.

Buenisimo que al final funciono. Saludos grandes!

--Gabriel

---

<div class="post-metadata">

### Author: ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)
#### Post date: [July 6, 2017, 1:44pm UTC](https://discuss.elastic.co/t/consulta-mapeo-en-logstash/64623/11 "2017-07-06T13:44:29Z")

</div>


