Фильтр даты полезен, но не всегда является лучшим вариантом.
Прежде всего вы можете попробовать использовать этот инструмент, чтобы найти правильный формат для вашей даты: https://esddd.herokuapp.com/
Если он не работает с фильтром даты, вам нужно добавить шаблон в elasticsaerch.
Для этого вам нужно создать файл json, подобный этому:
{
"index_patterns": [
"YOUR INDEX PATTERN"
],
"order": 0,
"mappings": {
"dynamic_templates": [
{
"timestamp_fix": {
"path_match": "THE NAME OF YOUR DATE FIELD",
"mapping": {
"type": "date",
"format": "FORMAT OF THE DATE YOU WANT"
}
}
}
]
}
и затем вы должны поместить в logsta sh вывод следующих параметров:
template => "PATH TO YOUR JSON FILE"
template_name => "template_fix"
template_overwrite => true
, как описано в logsta sh документации здесь: https://www.elastic.co/guide/en/logstash/current/plugins-outputs-elasticsearch.html
Дайте мне знать, если это работает! Удачи!