タイムスタンプとjsonメッセージを含むイベントを保存するログファイルがあります。例えば:
タイムスタンプ {"foo": 12, "bar": 13}
json 部分のキー (foo と bar) を Logstash 出力のフィールドに分解したいと思います。
Logstash ファイル フィルターのフォーマット フィールドを json_event に設定できることは承知していますが、その場合は json にタイムスタンプを含める必要があります。json フィルターもありますが、キーを使用する代わりに、完全な json データ構造を持つ単一のフィールドを追加します。
これを行う方法はありますか?