Il possède un fichier journal qui stocke l'événement avec un horodatage et un message json. Par exemple:Décomposer le message Logstash json dans les champs
horodatage{ "foo": 12, "bar": 13}
Je voudrais décomposer les clés (foo et bar) dans la partie JSON dans les champs du Logstash sortie.
Je suis conscient que je peux définir le champ de format dans le filtre de fichier Logstash à json_event mais dans ce cas, je dois inclure l'horodatage dans json. Il existe également un filtre json, mais qui ajoute un seul champ avec la structure de données json complète, au lieu d'utiliser les clés.
Des idées comment cela peut-il être fait?
Vous devez donner un essai à definetely @ réponse « Nikhil-S. Vous pouvez également utiliser un filtre kv http://logstash.net/docs/1.4.1/filters/kv – Aldian