logstash elasticsearch ealstalert 关于@timestamp的处理

1、需求 一、logstash采集日志数据,并将日志数据写入 ES 集群中,其中@timestamp采用北京时间(默认为ISO8601)python 二、elastalert 间隔60秒运行一次规则文件,若是查询到匹配规则文件的日志,则告警。elastalert默认是查询 @timestamp,并在内部转换为 ISO8601 格式的时间。ruby 2、解决方案 一、 logstash 执行时指定的
相关文章
相关标签/搜索