Я пытаюсь ввести файл pcap вasticsearch. Поэтому я сначала конвертирую файл pcap в json следующим образом:
tshark -T ek -j "http tcp ip" -x -r file.pcap > file.json
Затем я хочу загрузить его вasticsearch следующим образом:
curl -H "Content-Type: application/json" -XPOST 'localhost:9200/_bulk?pretty' --data-binary "@file.json"
Но это терпит неудачу со многими ошибками, говоря, что в json есть повторяющиеся поля. Я читал, чтоasticsearch 6.0 больше не принимает дубликаты ключей. Я проверил, и мой файл JSON содержит много дубликатов ключей. Но я прочитал это
tshark -T ek
предполагается, что он сам себя не дублирует, а опция --no-duplicate-keys, похоже, исчезла (у меня версия tshark 2.2.6).
Итак, как мне получить мои данные pcap вasticsearch?