【发布时间】:2016-01-14 21:58:17
【问题描述】:
我的 s3 存储桶中有多行 XML 文件(约 800 行),我想在 Elasticsearch 中对它们进行索引,但我无法在 logstash 中解析它们。字段有时为空,因此无法手动解析文件。
我的 xml 看起来像:
<ServiceSalesClosed>
<ErrorLevel>0</ErrorLevel>
<ErrorMessage/>
<LaborSaleCustomerPay>50.00</LaborSaleCustomerPay>`
...
在我的输入中,我有配置:
codec => multiline
{
pattern => "<ServiceSalesClosed.*"
what => next
}
在我的过滤器中,以下配置:
multiline {
pattern => ["\t\t"]
what => next
}
【问题讨论】:
-
你没有提到是什么导致了你的问题。我一般,使用多行编解码器或过滤器来制作单个事件,然后将其传递给 xml{} 过滤器。
-
我在我的帖子中添加了我的配置
-
第二个过滤器应该做什么?您的文件中没有标签的迹象。但是请检查您在 elasticsearch 中的
_source字段 - 这是否包含您的完整 XML? (如果没有,您能否发布它确实包含的内容的示例?) -
我想要匹配单个事件的行,并且我希望每一行都是 Json 字段
-
还有什么不能与你所拥有的一起工作?
标签: xml elasticsearch logstash