我正在使用logstash将一些文本文件解析为elasticsearch,其中我使用多行过滤器将多行分组到同一文档中,并使用grok过滤器来定义正则表达式。但是,文档具有嵌套结构,因此某些字段会出现一次,而其他字段会出现在同一文档中多次。例如,我们假设我有以下结构:
Family Name: Green
First Name: Mary, Age: 40, Length: 170 cm
First Name: Thomas, Age: 39, Length: 175 cm
First Name: John, Age: 10, Length: 110 cm
我需要做的是以下之一:
是否可以使用logstash实现任何选项(或两者)?