Logstash将日志产生时间替换@timestamp

1、跟着官网学习一下date插件       日期过滤器用于从字段中解析日期,而后使用该日期或时间戳做为事件的logstash时间戳。例如,syslog事件一般具备这样的时间戳:html Bash "Apr 17 09:32:01"        你可使用日期格式MMM dd HH:mm:ss来解析这个。日期过滤器对于排序事件和回填旧数据尤其重要。 若是您在活动中没有找到正确的日期,那么稍后搜索它
相关文章
相关标签/搜索