Logstash过滤器以解析嵌套的Jsons

时间:2014-11-07 21:02:43

标签: logging logstash grok

有没有办法在Logstash中解析嵌套的Json对象?以下过滤器适用于我,但不解析嵌套的json对象:

filter{
   json{
      { source => "message" }
   }

}

所以如果输入json是{"Event":23 , "Fact":"Yes" , "data":{"node1":"A1", "flag":"Y"}}

这是它将其转换为(来自LogStash日志)

"Event" => 23
"Fact" => "Yes"
"data" => "\"{\\\"node1\\\":"\\\A1\\\", "\\\flag\\\":"\\\Y\\\"}}

0 个答案:

没有答案