Коллеги, добрый день! Подскажите пожалуйста, есть источник, отправляет syslog`ом события в формате text, внутри структура json: {"host": "
0.0.0.0","dest_port": 514,"status_type": "Client Error","block_id": 10,"bytes":"4480","vendor": "field".....}.
Использую токен KEYVALUE: TEXT = '{$kv=KEYVALUE(",",":","\\"")}', но значения в поля событий не записываются, также пробовал функцию strip: strip($kv["vendor"],'\"','\"'), но все безуспешно. Подскажите, пожалуйста, куда копать?