У меня есть ввод logstash, который выглядит так
{
"@timestamp": "2016-12-20T18:55:11.699Z",
"id": 1234,
"detail": {
"foo": 1
"bar": "two"
}
}
Я хотел бы объединить содержимое "детали" с корневым объектом, чтобы финальное событие выглядело так:
{
"@timestamp": "2016-12-20T18:55:11.699Z",
"id": 1234,
"foo": 1
"bar": "two"
}
Есть ли способ добиться этого без написания собственного плагина фильтра?