【发布时间】:2018-01-15 22:33:47
【问题描述】:
考虑来自http://demo.nginx.com/status 的样本输出的一个子集:
{
"timestamp": 1516053885198,
"server_zones": {
"hg.nginx.org": {
... // Data for "hg.nginx.org"
},
"trac.nginx.org": {
... // Data for "trac.nginx.org"
}
}
}
"hg.nginx.org" 和 "track.nginx.org" 的键是相当随意的,我想将它们解析成对 Elasticsearch 有意义的东西。换句话说,"server_zones" 下的每个键都应该转换为一个单独的事件。因此,Logstash 应该发出以下事件:
[
{
"timestamp": 1516053885198,
"server_zone": "hg.nginx.org",
... // Data for "hg.nginx.org"
},
{
"timestamp": 1516053885198,
"server_zone": "trac.nginx.org",
... // Data for "trac.nginx.org"
}
]
最好的方法是什么?
【问题讨论】: