измени свой плагин, не больше CSV, но grok filter
- сделай c здесь . Затем вы используете отладчик для создания парсера для ваших строк - как этот: https://grokdebug.herokuapp.com/
Для ваших строк вы можете использовать это выражение grok:
%{WORD:FIELD1},%{WORD:FIELD2},%{WORD:FIELD3},%{WORD:FIELD4},%{WORD:FIELD5},%{GREEDYDATA:FIELD6}
или:
%{INT:FIELD1},%{INT:FIELD2},%{INT:FIELD3},%{INT:FIELD4},%{INT:FIELD5},%{GREEDYDATA:FIELD6}
Изменяет типы данных в elasti c первых 5 полей.
Чтобы узнать о синтаксическом анализе csv с фильтром grok в elasti c, вы можете использовать это es официальный блог-справочник , объясняется, как использовать grok с конвейером приема, но то же самое с logsta sh