# Ingesting json formatted data

**URL:** <https://discuss.elastic.co/t/ingesting-json-formatted-data/80209>\
**Category:** Logstash\
**Created:** [March 27, 2017, 9:32pm UTC](https://discuss.elastic.co/t/ingesting-json-formatted-data/80209 "2017-03-27T21:32:16Z")\
**Posts on this page:** 5\
**Page:** 1

<div class="post-metadata">

**Author:** ![DigiAngel](https://avatars.discourse-cdn.com/v4/letter/d/977dab/32.png) [@DigiAngel](https://discuss.elastic.co/u/DigiAngel)\
**Post date:** [March 27, 2017, 9:32pm UTC](https://discuss.elastic.co/t/ingesting-json-formatted-data/80209/1 "2017-03-27T21:32:16Z")

</div>

So I'm sure this should be easy, but I thought I'd run it by here first. The plan is to send the contents of a json formatted file to a remote logstash instance listening on a udp or tcp port. Has anyone done this before? Thank you.

---

<div class="post-metadata">

**Author:** ![magnusbaeck](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/magnusbaeck/32/44943_2.png) [@magnusbaeck](https://discuss.elastic.co/u/magnusbaeck)\
**Post date:** [March 28, 2017, 6:01am UTC](https://discuss.elastic.co/t/ingesting-json-formatted-data/80209/2 "2017-03-28T06:01:24Z")

</div>

Logstash isn't terribly good at reading whole files and shipping them as single events (though it's often doable with a multiline codec) but apart from that it would be very simple.

---

<div class="post-metadata">

**Author:** ![DigiAngel](https://avatars.discourse-cdn.com/v4/letter/d/977dab/32.png) [@DigiAngel](https://discuss.elastic.co/u/DigiAngel)\
**Post date:** [March 28, 2017, 11:02am UTC](https://discuss.elastic.co/t/ingesting-json-formatted-data/80209/3 "2017-03-28T11:02:19Z")

</div>

Thanks Magnus...blissfully this won't be a whole file 🙂 It will be written to over time. Guessing I can just use the codec json and see how that goes.

---

<div class="post-metadata">

**Author:** ![magnusbaeck](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/magnusbaeck/32/44943_2.png) [@magnusbaeck](https://discuss.elastic.co/u/magnusbaeck)\
**Post date:** [March 28, 2017, 1:05pm UTC](https://discuss.elastic.co/t/ingesting-json-formatted-data/80209/4 "2017-03-28T13:05:39Z")

</div>

You'll probably want to use json\_lines, but yes.

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [April 25, 2017, 1:05pm UTC](https://discuss.elastic.co/t/ingesting-json-formatted-data/80209/5 "2017-04-25T13:05:40Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
