graylog 使用之 時間 字段轉化

 graylog  默認的 時間戳 是  日誌 導入 graylog 的 時間,這可能和 日誌中的 時間 不相同,這時候我們需要將 日誌中的 時間 匹配出來,作爲查詢的條件,然而通過 grok pattern 表達匹配出來的 字段 保存的 格式 是 字符串的 形式的 ,不能進行 時間 範圍的 查詢,這時候就需要 另一種 匹配方法了。  具體 步驟 : 搜出你要分析的日誌,然後選中 你要轉換的字段
相關文章
相關標籤/搜索