본문 바로가기
WIKI 기술 지식 베이스

GeoIP 파서 (GeoIP Parser)

원문 보기 위키 갱신

GeoIP 파서는 IP 주소 속성을 받아 가능하면 대륙, 국가, 하위 구역(subdivision), 또는 도시 정보를 대상 속성 경로에 추출해요.

출처: 문서

본문

대부분의 요소는 name과 iso_code(또는 대륙의 경우 code) 속성을 포함해요. subdivision은 국가가 사용하는 첫 번째 하위 구역으로, 예를 들어 미국의 "States", 프랑스의 "Departments"가 있어요.

예를 들어 GeoIP 파서는 network.client.ip 속성에서 위치를 추출해 network.client.geoip 속성에 저장해요.

사용 사례 (Use cases)

가장 흔한 사용 사례는 특정 사용자의 위치를 감지하는 것이에요. 예를 들어 GeoIP 파서는 iOS 로그에서 로그에 식별된 사용자의 위치를 제공하는 데 사용돼요.

로그의 전후 상태 (Before and after state of logs)

예시: GeoIP 정보로 로그 강화

전 (Before):

{
  "network": {
    "client": {
      "ip": "203.0.113.42"
    }
  },
  "http": {
    "method": "GET",
    "url": "/checkout",
    "status_code": 200
  }
}

GeoIP 파서 (GeoIP Parser)

소스 속성 network.client.ip와 대상 루트 속성 network.client.geoip을 가진 GeoIP 파서를 만들어요.

처리 후 (After processing):

{
  "network": {
    "client": {
      "ip": "203.0.113.42",
      "geoip": {
        "country": {
          "iso_code": "US",
          "name": "United States"
        },
        "city": {
          "name": "New York"
        },
        "location": {
          "lat": 40.7128,
          "lon": -74.0060
        }
      }
    }
  },
  "http": {
    "method": "GET",
    "url": "/checkout",
    "status_code": 200
  }
}

API

다음 GeoIP 파서 JSON 페이로드와 함께 Datadog Log Pipeline API 엔드포인트를 사용하세요:

{
  "type": "geo-ip-parser",
  "name": "Parse the geolocation elements from network.client.ip attribute.",
  "is_enabled": true,
  "sources": ["network.client.ip"],
  "target": "network.client.geoip"
}
매개변수 타입 필수 설명
type String 예 프로세서의 타입.
name String 아니오 프로세서의 이름.
is_enabled Boolean 아니오 프로세서가 활성화되었는지 여부. 기본값: false.
sources Array of strings 아니오 소스 속성 배열. 기본값: network.client.ip.
target String 예 sources에서 추출한 모든 세부 정보를 포함하는 부모 속성의 이름. 기본값: network.client.geoip.

더 알아보기 (Learn more)