0
に2つの既存のフィールドからデータを抽出して、新しいフィールドを作成し、私は私のログから二つのフィールドを作成しました:以下に示すようにLogstash
names: "LeBron", "Jordan", "Philips", "Samuel"
threepointers: "100", "100", "90", "50"
names
とthreepointers
はタイプstring
の両方です。このデータは、既にログから抽出されたログは、次のようになります。
names
と
threepointers
へ
rename
にこれらの数字で、その後
kv
と
field_split, include_keys
方法と
mutate
を使用して、すべて1と2秒を抽出
|1 = LeBron| 2 = 100 | 1 = Jordan | 2 = 100 | 1 = Philip | 2 = 90 | 1 = Samuel | 2 = 50 |
私は新しいフィールドを作成したいと思います.3プレイヤー= 100のプレイヤー名をすべて含むベストプレイヤーです。 だから、基本的に私はこのような結果を持っているしたいと思います:
bestplayers: "LeBron", "Jordan"
任意の助けをいただければ幸いです!ありがとう