graylog 使用之 时间 字段转化

 graylog  默认的 时间戳 是  日志 导入 graylog 的 时间,这可能和 日志中的 时间 不相同,这时候我们需要将 日志中的 时间 匹配出来,作为查询的条件,然而通过 grok pattern 表达匹配出来的 字段 保存的 格式 是 字符串的 形式的 ,不能进行 时间 范围的 查询,这时候就需要 另一种 匹配方法了。  具体 步骤 : 搜出你要分析的日志,然后选中 你要转换的字段
相关文章
相关标签/搜索