elastic / elastic/ecs-logging-java

Customize the key names like @timestamp

Ouverte
#213 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
agent-java community triage
Langage dominant
Java
Étoiles
148
Forks
82
Merge moyen
2 j 17 h
PR mergées (30 j)
3

Description

Hi,

I want to customize the key names like @timestamp. Because there is a problem with Logstash Parser and @timestamp => https://github.com/logstash-plugins/logstash-filter-date/issues/95

My workaround in the logstash parser:
`mutate { copy => { "@timestamp" => "timestamp_modified" } }
mutate { convert => { "timestamp_modified" => "string" } }
date {
match => [ "timestamp_modified", "ISO8601" ]
tag_on_failure => "_dateparsefailure"
add_tag => [ "date_replaced" ]
}`

The keys are hard coded in https://github.com/elastic/ecs-logging-java/blob/7dbf50e9021725cc53cd75fc7b4de170aeca2c11/ecs-logging-core/src/main/java/co/elastic/logging/EcsJsonSerializer.java#L34

Best
Niklas

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Commencez par lire ecs-logging-core/src/main/java/co/elastic/logging/EcsJsonSerializer.java au niveau des définitions de clés codées en dur référencées, puis examinez le Logstash date-parser issue lié et la solution de contournement proposée. Le travail est terminé lorsque les noms de clés tels que @timestamp peuvent être personnalisés sans casser la ECS JSON serialization.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
java
Domaine
observability-sre
Type d'issue
Fonctionnalité
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
30/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.