elastic / elastic/ecs-logging-java

Customize the key names like @timestamp

Offen
#213 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
agent-java community triage
Vorherrschende Sprache
Java
Sterne
148
Forks
82
Ø Merge
2 T. 17 Std.
Gemergte PRs (30 T.)
3

Beschreibung

Hi,

I want to customize the key names like @timestamp. Because there is a problem with Logstash Parser and @timestamp => https://github.com/logstash-plugins/logstash-filter-date/issues/95

My workaround in the logstash parser:
`mutate { copy => { "@timestamp" => "timestamp_modified" } }
mutate { convert => { "timestamp_modified" => "string" } }
date {
match => [ "timestamp_modified", "ISO8601" ]
tag_on_failure => "_dateparsefailure"
add_tag => [ "date_replaced" ]
}`

The keys are hard coded in https://github.com/elastic/ecs-logging-java/blob/7dbf50e9021725cc53cd75fc7b4de170aeca2c11/ecs-logging-core/src/main/java/co/elastic/logging/EcsJsonSerializer.java#L34

Best
Niklas

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Beginne damit, ecs-logging-core/src/main/java/co/elastic/logging/EcsJsonSerializer.java bei den referenzierten hartcodierten Schlüsseldefinitionen zu lesen, und prüfe anschließend das verlinkte Logstash date-parser issue sowie den vorgeschlagenen Workaround. Die Aufgabe ist abgeschlossen, wenn die Schlüsselnamen wie @timestamp angepasst werden können, ohne die ECS JSON serialization zu beeinträchtigen.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
java
Bereich
observability-sre
Issue-Typ
Feature
Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
30/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.