elastic / elastic/ecs-logging-java

Customize the key names like @timestamp

オープン
#213 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る
agent-java community triage
主要言語
Java
スター
148
フォーク
82
平均マージ
2日 17時間
マージ済み PR(30日)
3

説明

Hi,

I want to customize the key names like @timestamp. Because there is a problem with Logstash Parser and @timestamp => https://github.com/logstash-plugins/logstash-filter-date/issues/95

My workaround in the logstash parser:
`mutate { copy => { "@timestamp" => "timestamp_modified" } }
mutate { convert => { "timestamp_modified" => "string" } }
date {
match => [ "timestamp_modified", "ISO8601" ]
tag_on_failure => "_dateparsefailure"
add_tag => [ "date_replaced" ]
}`

The keys are hard coded in https://github.com/elastic/ecs-logging-java/blob/7dbf50e9021725cc53cd75fc7b4de170aeca2c11/ecs-logging-core/src/main/java/co/elastic/logging/EcsJsonSerializer.java#L34

Best
Niklas

コントリビューションガイド

コントリビューションガイドを開く

調査の方向性

まず、参照されているハードコードされたキー定義について ecs-logging-core/src/main/java/co/elastic/logging/EcsJsonSerializer.java を読み、次にリンク先の Logstash date-parser issue と提案されている workaround を確認します。@timestamp などのキー名を、ECS JSON serialization を壊すことなくカスタマイズできれば完了です。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
java
領域
observability-sre
issue の種類
機能追加
難易度
5/5
見積もり時間
1週間以上
活発さ
停滞
明瞭さ
おおむね明確
初心者へのやさしさ
30/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。