У меня есть задача индексировать файл журнала, где отметка времени выглядит следующим образом: Jan 13 03:43:31.662
, нет указания года. У меня нет средств изменить это, приложение, генерирующее те журналы, не позволяет это.
Итак, может ли Splunk добавить текущий год? Будет ли столкновение между событиями через год?