Я отправляю логи из плагина fluent-amqp, который добавляет поле timestamp
с эпохой форматирования, такой как:
{
"key": "somekey",
"timestamp": 1547769614,
"payload": {
"log": "some logs",
"stream": "stdout"
}
}
Однако я не могу выбрать поле метки времени в таймере в Кибане, чтобы установить его как _time
.
Я попытался добавить metaField из настроек с именами timestamp и _timestamp , но безуспешно, даже если я могу выбрать его как средство выбора времени, это не интерпретируется на странице поиска, что приводит к пустым журналам.
Есть ли шаблон для добавления? А настройки ставить галочку? Или я должен обновить апстрим плагин напрямую?
Я использую версию 6.5.4.