В настоящее время я использую filebeat для отправки файлов журналов в формате JSON в logstash, а затем в эластичный поиск.Файлы, которые я пытаюсь проиндексировать, содержат поля с массивами, содержащими тысячи значений.Когда я пытаюсь получить их в filebeat, используя TCP или локальный каталог, ничего не происходит.Об ошибках не сообщается, но ничего не индексируется или не достигает logstash.
Я произвольно сократил все массивы в моем JSON-файле с ~ 1000 значений до приблизительно 5 и обнаружил, что сокращенные JSON-файлы индексируются очень хорошо.Кто-нибудь знает, почему это может происходить или обходной путь?