logstash过滤器-json插件解析多层json嵌套
2019-08-26 发表者 Venus
版本:logstash 6.6.2
方法:用logstash过滤器中的json插件配置选项实现
首先介绍用到的参数
参数:add_field
作用:添加字段
参数:%{field}
作用:调用事件中的指定字段
参数:remove_field
作用:删除字段
官方插件资料:JSON filter plugin | Logstash Reference [6.6] | Elastic
通过文档描述,json插件可以将事件中的json格式日志提取到事件的根中,根中的字段传递到elasticsearch后,可以做过滤条件,而且展示起来比较直观。
比如json日志格式为:
1 2 3 4 5 6 7 |
|