Всем привет! После обновления с 6.2 до 6.3 logstash перестал писать данные в elasticsearch.
[2018-06-18T10:05:16,341][WARN ][logstash.outputs.elasticsearch] Could not index event to Elasticsearch. ...skipped..."Can't get text on a START_OBJECT at 1:1072"}}}}}
Горевать долго не стал, удалил index через Kibana, создал заново и данные пошли в Elasticsearch. Но... тепер mapping поля host выглядит так:
"host": {
"properties": {
"name": {
"type": "text",
"fields": {
"keyword": {
"type": "keyword",
"ignore_above": 256
}
}
}
}
И в Kibana теперь hosts отображается как
{ "name": "app3" }
а не просто "app3".
Что поломалось? Куда смотреть и что чинить?