logstash json 格式日誌timestamp覆蓋寫入elasticsearch

咱們的需求是經過logstash將json格式的log導入到elasticsearch而且使用log中的記錄時間覆蓋@timestamp字段 最簡單的方式是在json中將時間字段改直接命名爲@timestamp,以下json格式示例:web {"@timestamp":"2018-05-08T08:20:40.644+08:00","source":"ap","ip":"192.168.1.1"}
相關文章
相關標籤/搜索