# After logstash upgrade split array not working

**URL:** https://discuss.elastic.co/t/after-logstash-upgrade-split-array-not-working/231866
**Category:** Logstash
**Created:** [May 10, 2020, 3:52am UTC](https://discuss.elastic.co/t/after-logstash-upgrade-split-array-not-working/231866 "2020-05-10T03:52:40Z")
**Posts on this page:** 4
**Page:** 1

<div class="post-metadata">

### Author: ![vijay\_kaali](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/vijay_kaali/32/59998_2.png) [@vijay\_kaali](https://discuss.elastic.co/u/vijay_kaali)
#### Post date: [May 10, 2020, 3:52am UTC](https://discuss.elastic.co/t/after-logstash-upgrade-split-array-not-working/231866/1 "2020-05-10T03:52:40Z")

</div>

I have upgraded logstash from 6.2 \> 6.8 and currently in 7.6.2-1  
mutate { add\_field =\> { "shorthost2" =\> "%{[pythonbeat][Hostname]}" } }  
mutate {  
split =\> ["shorthost2", "."]  
add\_field =\> { "shorthost" =\> "%{shorthost2[0]}" }  
}

the above same code , throws  
[logstash.filters.mutate][main] Exception caught while applying mutate filter {:exception=\>"Invalid FieldReference: `shorthost2[0]`"}

hostname varies with/without fqdn so i changed but still same error  
mutate { add\_field =\> { "shorthost2" =\> "%{[pythonbeat][Hostname]}.abc" } }

after i remove following code it is getting indexed and shorthost2 shows as array  
add\_field =\> { "shorthost" =\> "%{shorthost2[0]}" }

any bug on new logstash filter

---

<div class="post-metadata">

### Author: ![Rahul\_Kumar4](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/rahul_kumar4/32/67369_2.png) [@Rahul\_Kumar4](https://discuss.elastic.co/u/Rahul_Kumar4)
#### Post date: [May 10, 2020, 11:26am UTC](https://discuss.elastic.co/t/after-logstash-upgrade-split-array-not-working/231866/2 "2020-05-10T11:26:38Z")

</div>

Change the `%{shorthost2[0]}` to `%{[shorthost2][0]}`

---

<div class="post-metadata">

### Author: ![vijay\_kaali](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/vijay_kaali/32/59998_2.png) [@vijay\_kaali](https://discuss.elastic.co/u/vijay_kaali)
#### Post date: [May 10, 2020, 1:49pm UTC](https://discuss.elastic.co/t/after-logstash-upgrade-split-array-not-working/231866/3 "2020-05-10T13:49:00Z")

</div>

Thanks Rahul . it works . does syntax change in 7.x . Even current documentation says  
`filter { mutate { split => ["hostname", "."] add_field => { "shortHostname" => "%{hostname[0]}" } }`

---

<div class="post-metadata">

### Author: ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)
#### Post date: [June 7, 2020, 1:49pm UTC](https://discuss.elastic.co/t/after-logstash-upgrade-split-array-not-working/231866/4 "2020-06-07T13:49:21Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
