Hello pessoAll,
uma parte que eu não vi no curso é sobre o uso do GROK na queries. Eu consigo passar um padrão GROK na hora de fazer a pesquisa?
Eu tenho uma necessidade de ler um documento, que tem o campo de _search.log que contem a estrutura de um objeto json, e eu queria visse quebrada nos campos certinhos.
É possível isso? Alguem ai consegue me ajudar com isso? Vlw :D