como sua configuração me pareceu boa, verifiquei os problemas do
phutchins/logstash-input-mongodb
repo, e encontrei este:"array não armazenado no elasticsearch ", que praticamente descreveu seu problema. Ainda é um problema em aberto, mas você pode tentar a solução alternativa sugerida por ivancruzbht
. Essa solução alternativa usa o ruby
Filtro Logstash para analisar o log_entry
campo, que você também confirmou tem todos os campos - incluindo D
.