# SNMP 연동 관련 문의

**URL:** <https://discuss.elastic.co/t/snmp/302875>\
**Category:** 한국어 질문 및 토론\
**Created:** [April 21, 2022, 6:45am UTC](https://discuss.elastic.co/t/snmp/302875 "2022-04-21T06:45:39Z")\
**Posts on this page:** 5\
**Page:** 1

<div class="post-metadata">

**Author:** ![inwoo1](https://avatars.discourse-cdn.com/v4/letter/i/ed655f/32.png) [@inwoo1](https://discuss.elastic.co/u/inwoo1)\
**Post date:** [April 21, 2022, 6:45am UTC](https://discuss.elastic.co/t/snmp/302875/1 "2022-04-21T06:45:39Z")

</div>

![이미지3](https://us1.discourse-cdn.com/elastic/original/3X/8/2/82d3d6dd3a03014edaeb2a19afa9849f1814fcbf.png)

 ![4](https://us1.discourse-cdn.com/elastic/original/3X/2/b/2b0489cc17ebd39602b39aa6cff1573abfedf172.png)

안녕하세요 고수님들의 고견을 기다립니다.

로그스태시에서 SNMP를 수집하여 다시 키바나로 보내는 형태입니다.

보시다시피 저렇게 보기 어려운 Json 형태로 데이터를 받게 되는데,

저런 항목들을 discover에서 각각의 필드로 보여지게 하려면 어떻게 할 수 있을까요?

syslog는 grok 패턴을 걸어서 그렇게 만들었는데, 이건 그렇게 하기도 어렵고  
좋은 방법이 있을까요?

---

<div class="post-metadata">

**Author:** ![insuk](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/insuk/32/29396_2.png) [@insuk](https://discuss.elastic.co/u/insuk)\
**Post date:** [April 21, 2022, 8:33pm UTC](https://discuss.elastic.co/t/snmp/302875/2 "2022-04-21T20:33:33Z")

</div>

interfaces 필드 안에 있는 JSON 객체들을 분리하여 각각 하나의 도큐먼트로 생성하시려는 건가요?

Input과 output 예시를 상세히 알려주시면 좋겠습니다.

---

<div class="post-metadata">

**Author:** ![inwoo1](https://avatars.discourse-cdn.com/v4/letter/i/ed655f/32.png) [@inwoo1](https://discuss.elastic.co/u/inwoo1)\
**Post date:** [April 25, 2022, 1:11am UTC](https://discuss.elastic.co/t/snmp/302875/3 "2022-04-25T01:11:28Z")

</div>

![이미지1](https://us1.discourse-cdn.com/elastic/original/3X/d/5/d582be58cc15f1bfa27a78fc7b850628a8095854.png)  
 ![이미지2](https://us1.discourse-cdn.com/elastic/original/3X/d/7/d7c79786ec9623c7b105670f0c1e5877787349d4.png)

하나의 도큐먼트라는 개념을 제가 잘 모르겠습니다만,

 ![이미지3](https://us1.discourse-cdn.com/elastic/original/3X/d/3/d328fdb8b62fbbd8e92dd50b0348bba303b9ff9c.png)  
제가 원하는 것은 위와 같이 json으로 보여지는 항목들을 아래와 같이  
필터링 가능한 필드로 보여줄 수 있게끔 하고 싶은 것입니다.  
 ![이미지4](https://us1.discourse-cdn.com/elastic/original/3X/2/8/2852556a82ce338249e0aa09d2b65849d0b62291.png)

Syslog는 아래와 같이 grok 패턴을 걸어서, 각각의 필드로 보여지게 만들었는데,  
SNMP는 Json 형태로 되어있다보니 이렇게 하기가 어려울거 같아서 한번 여쭤봅니다.

 ![이미지5](https://us1.discourse-cdn.com/elastic/original/3X/8/0/805380eea5f2a8a82a65fd0468b4e67e5ed4ff8b.png)

---

<div class="post-metadata">

**Author:** ![insuk](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/insuk/32/29396_2.png) [@insuk](https://discuss.elastic.co/u/insuk)\
**Post date:** [April 26, 2022, 9:33pm UTC](https://discuss.elastic.co/t/snmp/302875/5 "2022-04-26T21:33:12Z")

</div>

> [@inwoo1](#):
>
> 하나의 도큐먼트라는 개념을 제가 잘 모르겠습니다만,

먼저, 엘라스틱서치가 데이터를 어떻게 저장하는지 정확하게 이해를 해야 데이터를 어떻게 정제할지 기준을 세울 수 있을 것으로 보입니다.

도큐먼트는 엘라스틱서치 인덱스에 저장되는 하나의 레코드 개념입니다. 제가 보기에는 한 도큐먼트에 저장된 interfaces 필드에 여러 JSON 객체 기준으로 도큐먼트를 분리해야, 각 JSON 객체의 필드들이 필터링이 가능해집니다. 로그스태시 필터 중 [split 필터](https://www.elastic.co/guide/en/logstash/current/plugins-filters-split.html)를 검토해보시기 바랍니다.

구글링해보니 비슷한 요청이 있어서 공유드립니다. 한번 테스트해보시기 바랍니다.  
[https://www.reddit.com/r/elasticsearch/comments/fle3y0/comment/flct8qf/?utm\_source=reddit&utm\_medium=web2x&context=3](https://www.reddit.com/r/elasticsearch/comments/fle3y0/comment/flct8qf/?utm_source=reddit&utm_medium=web2x&context=3)

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [May 24, 2022, 9:33pm UTC](https://discuss.elastic.co/t/snmp/302875/6 "2022-05-24T21:33:29Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
