есть поля примерно такого вида:
{
"@timestamp": "2020-12-03T11:54:37.994713+03:00",
"host": "backend",
"tag": "tag",
"_UID": "48",
"_COMM": "php",
"SYSLOG_PID": "1037",
"_PID": "1037",
"MESSAGE": "{\"key\":\"value\", \"key2\":\»value2\"}"
}
Мне необходимо обращаться к полям json внутри ключа MESSAGE для формирования своего JSON для ELK. Но JSON в MESSAGE является в реальности string. Как легко и безболезнено превратить значение в ключе MESSAGE в JSON и обратится к его полям?
Если в ELK то что на букву L таки есть, то использовать filter json
Обсуждают сегодня