我将从logstash接收json数据并将其发送到elastixsearch。
{
"field_1":"TEST",
"field_2":1005,
"field_3":"ABCD",
"data":[[1,2,2020023436,"test01",0,0,0,0,0], [1,2,2020023437,"test02",0,0,0,0,0]]
}
在json数据格式中,我可以这样读取数据“%{field\u1}”。
但是,对于用括号覆盖的数据,我不知道如何在logstash中解释它
我要按索引[0]:[1,22020023436,“test01”,0,0,0,0][1]读取“数据”:[1,22020023437,“test02”,0,0,0,0]
并转换成[0][0]:1[0][3]:“test01”这样。
在这种情况下,我应该使用什么过滤器来解释它?
1条答案
按热度按时间06odsfpq1#
还没有测试过这个,但是你可以看看logstash附带的“split”过滤器插件