Я хотел бы обернуть объект json, отправленный в Logstash через плагин http listener, чтобы я мог отправить его в Splunk. Я получаю объект, который выглядит как:
{
"foo" : "text",
"bar" : "text"
}
, и мне нужно, чтобы он выглядел так:
{ "event" :
{
"foo" : "text",
"bar" : "text"
}
}
Я просто не могу найти, как получить доступ к этому объекту верхнего уровня.
config:
input {
http {
port => 8080
codec => "json"
}
}
filter {
mutate {
rename => { "WHAT GOES HERE???" => "event" }
}
}
output {
stdout { codec => json }
}
Большое спасибо!