Logstashのkvフィルターについて

logstashで以下のようなフォーマットのログを取り込もうとしています。

{column1=1 column2=MESSAGE XXXXX column3=10.xxx.xx.xx column4=test1 column5=test2}

以下のようにkvフィルターを使用していますが、
「column2」が「"column2" : "MESSAGE"」になります。

kv {
    source => "message"
    field_split => " "
    value_split => "="
}

「"column2" : "MESSAGE XXXXX"」と取れるような方法があればご教示頂きたいです。

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.