elastic / elastic/ecs-logging-java
Customize the key names like @timestamp
- Vorherrschende Sprache
- Java
- Sterne
- 148
- Forks
- 82
- Ø Merge
- 2 T. 17 Std.
- Gemergte PRs (30 T.)
- 3
Beschreibung
Hi,
I want to customize the key names like @timestamp. Because there is a problem with Logstash Parser and @timestamp => https://github.com/logstash-plugins/logstash-filter-date/issues/95
My workaround in the logstash parser:
`mutate { copy => { "@timestamp" => "timestamp_modified" } }
mutate { convert => { "timestamp_modified" => "string" } }
date {
match => [ "timestamp_modified", "ISO8601" ]
tag_on_failure => "_dateparsefailure"
add_tag => [ "date_replaced" ]
}`
The keys are hard coded in https://github.com/elastic/ecs-logging-java/blob/7dbf50e9021725cc53cd75fc7b4de170aeca2c11/ecs-logging-core/src/main/java/co/elastic/logging/EcsJsonSerializer.java#L34
Best
Niklas
Beitragsleitfaden
Rechercherichtung
Beginne damit, ecs-logging-core/src/main/java/co/elastic/logging/EcsJsonSerializer.java bei den referenzierten hartcodierten Schlüsseldefinitionen zu lesen, und prüfe anschließend das verlinkte Logstash date-parser issue sowie den vorgeschlagenen Workaround. Die Aufgabe ist abgeschlossen, wenn die Schlüsselnamen wie @timestamp angepasst werden können, ohne die ECS JSON serialization zu beeinträchtigen.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- java
- Bereich
- observability-sre
- Issue-Typ
- Feature
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 30/100