logstash过滤器-json插件解析多层json嵌套

本文介绍了如何使用logstash 6.6.2的json插件,通过add_field、%{field}和remove_field参数来解析并提取json格式日志,将多层嵌套的数据转换到事件根级,便于在elasticsearch中进行过滤和直观展示。示例展示了从info字段提取json数据到事件根级的过程,并提到了kibana的展示效果。
摘要由CSDN通过智能技术生成

logstash过滤器-json插件解析多层json嵌套

2019-08-26 发表者 Venus

版本:logstash 6.6.2
方法:用logstash过滤器中的json插件配置选项实现

首先介绍用到的参数
参数:add_field
作用:添加字段

参数:%{field}
作用:调用事件中的指定字段

参数:remove_field
作用:删除字段

官方插件资料:JSON filter plugin | Logstash Reference [6.6] | Elastic
通过文档描述,json插件可以将事件中的json格式日志提取到事件的根中,根中的字段传递到elasticsearch后,可以做过滤条件,而且展示起来比较直观。

比如json日志格式为:

1

2

3

4

5

6

7

{

    

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值