Something like this?
| makeresults count =1
| eval _raw = "
{
\"Name\": \"Test\",
\"extensionData\": {
\"entries\": [
{
\"key\": \"machinesTotal\",
\"value\": {
\"type\": \"integer\",
\"value\": 7
}
},
{
\"key\": \"endpoint\",
\"value\": {
\"type\": \"string\",
\"value\": \"vcenter.local\"
}
},
{
\"key\": \"quotaAllocatedPercentage\",
\"value\": {
\"type\": \"string\",
\"value\": \"27% (6 of 22)\"
}
},
{
\"key\": \"storageUsed\",
\"value\": {
\"type\": \"integer\",
\"value\": 1006
}
},
{
\"key\": \"machinesAllocatedPercentage\",
\"value\": {
\"type\": \"string\",
\"value\": \"86% (6 of 7)\"
}
},
{
\"key\": \"memoryAllocatedPercentage\",
\"value\": {
\"type\": \"string\",
\"value\": \"20% (72 GB of 352 GB)\"
}
},
{
\"key\": \"computeResource\",
\"value\": {
\"type\": \"string\",
\"value\": \"Data-Cluster\"
}
},
{
\"key\": \"storageAllocatedPercentage\",
\"value\": {
\"type\": \"string\",
\"value\": \"23% (1006 GB of 4400 GB)\"
}
},
{
\"key\": \"storageUsedPercentage\",
\"value\": {
\"type\": \"string\",
\"value\": \"23% (1006 GB of 4400 GB)\"
}
}
]
}
}"
| spath
| rename extensionData.entries{}.key as key
| rename extensionData.entries{}.value.type as type
| rename extensionData.entries{}.value.value as value
| eval zipped=mvzip( key, mvzip( type, value ) )
| mvexpand zipped
| eval zipped=split( zipped, "," )
| eval key=mvindex( zipped, 0 )
| eval type=mvindex( zipped, 1 )
| eval value =mvindex( zipped, 2 )
| table key,value
| transpose
... View more