Logstash將日誌產生時間替換@timestamp

1、跟着官網學習一下date插件       日期過濾器用於從字段中解析日期,而後使用該日期或時間戳做爲事件的logstash時間戳。例如,syslog事件一般具備這樣的時間戳:html Bash "Apr 17 09:32:01"        你可使用日期格式MMM dd HH:mm:ss來解析這個。日期過濾器對於排序事件和回填舊數據尤其重要。 若是您在活動中沒有找到正確的日期,那麼稍後搜索它
相關文章
相關標籤/搜索