Возможно ли использовать Grok для анализа динамического содержимого журнала в формате xml, например:
<tag_1> contents </tag_1> ... <tag_N> contents </tag_N>
где "tag_*" будет именем поля, а "contents" - фактическим содержимым. Поэтому проанализированное сообщение будет выглядеть так:
{
"tag_1": [
[
"contents"
]
],
....
"tag_N": [
[
"contents"
]
]
}