Он имеет файл журнала, в котором хранится событие с меткой времени и сообщением json. Например:
timestamp { "foo": 12, "bar": 13}
Я хотел бы разложить ключи (foo и bar) в json part на поля в выводе Logstash.
Я знаю, что я могу установить поле формата в файле фильтра Logstash на json_event, но в этом случае мне нужно включить метку времени в json. Существует также json-фильтр, но он добавляет одно поле с полной структурой данных json вместо использования ключей.
Любые идеи, как это можно сделать?