Zerlegen Logstash json-Nachricht in die Felder

Es ein logfile speichert-event mit einem Zeitstempel und einer json-Nachricht. Zum Beispiel:

timestamp {"foo": 12, "bar": 13}

Ich würde gerne zerlegen Sie die Tasten (foo und bar) in der json-Teil in den Feldern der Logstash-Ausgang.

Ich bin mir bewusst, dass ich einstellen kann das format-Feld in der Logstash-Datei-filter, um json_event aber in diesem Fall habe ich den timestamp im json-Format. Es ist auch ein json-filter, aber fügt hinzu, dass ein single-Feld mit dem vollständigen json-Daten-Struktur, anstelle der Verwendung der Tasten.

Irgendwelche Ideen, wie dies geschehen kann?

InformationsquelleAutor der Frage Maurits Rijk | 2013-08-08

Schreibe einen Kommentar