Я использую elk 6.4.2, и с помощью API Java я получаю все документы, хранящиеся в индексе metricbeat, каждые 5 минут.
Например:
"system": {
"core": {
"nice": {
"pct": 0
},
"system": {
"pct": 0.0121
},
Я бы хотел настроить эластичный поиск таким образом, чтобы он преобразовывал все документы, которые я получаю, в следующем формате:
{
"module": "system",
"metric": "core",
"value": 0,
},
{
"module": "system",
"metric": "system",
"value": 0.0121,
}
или
{
"module": "system",
"kpis: [{
"module": "system",
"metric": "core",
"value": 0,
},
{
"module": "system",
"metric": "system",
"value": 0.0121,
}]
}