ISPEnrichIP
Описание
Определяет информацию об интернет-провайдере (ISP) для IP-адреса и добавляет информацию в атрибуты FlowFile. Данные об интернет-провайдере предоставляются в виде базы данных MaxMind ISP. (Обратите внимание, что это не то же самое, что база данных GeoLite, используемая некоторыми инструментами для геообогащения). Атрибут, содержащий IP-адрес для поиска, предоставляется с помощью свойства 'IP Address Attribute'. Если имя предоставленного атрибута 'X', то атрибуты, добавленные обогащением, будут иметь вид X.isp.<fieldName>.
Теги
ISP, enrich, ip, maxmind
Свойства
| Название | Описание |
|---|---|
| MaxMind Database File | Путь к файлу базы данных Maxmind IP EnrichmentThis property requires exactly one resource to be provided. That resource may be any of the following types: directory, file. Поддерживает язык выражений: true (будет оцениваться только с использованием переменных среды) |
| IP Address Attribute | Имя атрибута, значение которого представляет собой десятичный IP-адрес с точками, для ко торого должно выполняться обогащение Поддерживает язык выражений: true (будет оцениваться с использованием атрибутов файла потока и переменных среды) |
| Log Level | Уровень журнала, который используется, когда IP-адрес не найден в базе данных. Допустимые значения: INFO, DEBUG, WARN, ERROR. Поддерживает язык выражений: true (будет оцениваться с использованием атрибутов файла потока и переменных среды) |
Взаимосвязи
- not found: Куда направлять файлы потока после неудачного обогащения атрибутов из-за отсутствия данных
- found: Куда направлять файлы потока после успешного обогащения атрибутов данными, предоставленными базой данных