parce que votre configuration me paraissait bonne, j'ai vérifié les problèmes du phutchins/logstash-input-mongodb
dépôt, et j'ai trouvé celui-ci :"tableau non stocké dans elasticsearch ", qui décrit à peu près votre problème. C'est toujours un problème ouvert, mais vous voudrez peut-être essayer la solution de contournement suggérée par ivancruzbht
. Cette solution de contournement utilise le ruby
Filtre Logstash pour analyser le log_entry
champ, dont vous avez également confirmé qu'il contient tous les champs - y compris D
.