【发布时间】:2019-10-10 23:29:10
【问题描述】:
我想包装一个通过 http 侦听器插件发送到 Logstash 的 json 对象,以便我可以将其发送到 Splunk。我得到一个看起来像这样的对象:
{
"foo" : "text",
"bar" : "text"
}
我需要它看起来像:
{ "event" :
{
"foo" : "text",
"bar" : "text"
}
}
我只是找不到如何访问该顶级对象。
配置:
input {
http {
port => 8080
codec => "json"
}
}
filter {
mutate {
rename => { "WHAT GOES HERE???" => "event" }
}
}
output {
stdout { codec => json }
}
非常感谢!
【问题讨论】: