首页 > 其他 > 详细

logstash时间格式的转换

时间:2019-07-18 20:51:54      阅读:832      评论:0      收藏:0      [点我收藏+]

       在生产中,kibana默认的排序是按照@timestamp来进行排序,而这一块的@timestamp是我们客户端的采集时间,这往往是我们不需要的,我们需要的是日志的产生时间,要解决这个问题,你可以在elasticsearch建立索引,不采取默认的索引模式,当然这种方法比较繁琐,需要懂得如何在elasticsearch建立索引及运用索引;今天我们研究的是另一种方法,将我们的日志产生日期转换成默认的@timestamp;

 1、我们要解析的时间格式是标准的java日期格式:

2019-07-19 10:21:49,755

2、一般解析:

input {
    stdin {}
 }
filter {
    grok {
        match => ["message", "%{TIMESTAMP_ISO8601:times}"]
    }
 }
output {
    stdout {
         codec=>rubydebug{}
    }
 }

 

logstash时间格式的转换

原文:https://www.cnblogs.com/wzxmt/p/11209829.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!