Итак, я пытаюсь экспортировать через Python Spunk запросы вasticsearch. Я использую функцию json.dump () в python, которая работает и конвертируется точно так же, как и функция конвертации в SPLUNK Web. Моя проблема с этим заключается в том, что он дает мне одно поле с именем _RAW с каналами '|'Информация, столь упругая, не видит отдельные поля, но объединяет все вместе, например:
Data| nameId="123123" | exampleID='1234123' | fieldName="Example" ....etc
Я хочу иметь поле «data» или поле «fieldName», но не всеслился в одно большое поле с именем «raw»