LogStash — извлечение информации из разных событий

У меня есть случай, когда информация отображается в разных строках. Эти строки даже не являются последовательными строками. Есть ли способ прочитать эти два и объединить их в одно событие?

Пример строки журнала: где я хотел собрать информацию из первой и последней строк в одно событие

07:11:02.002015|OrderId=100 Client=TEST
07:11:02.002016|blah1
07:11:02.002017|blah2
07:11:02.002018|blah3
07:11:02.002019|OrderId=100 Symbol=APPLE Price=99 Quantity=100

Я хотел собрать всю информацию об OrderId=100 из строк 1 и 5.

Или вы можете предложить, как лучше всего работать с такими журналами?


person RameshJanagama    schedule 15.11.2016    source источник