Перевод даты в logsta sh для эластичного поиска - PullRequest
0 голосов
/ 26 апреля 2020

У нас есть следующая дата в CSV

AccountingTimeStamp

2020-04-26 + 10: 43: 21,8

Как мне перевести ее на дату эластичного поиска с помощью logsta sh? Спасибо.

1 Ответ

0 голосов
/ 28 апреля 2020

Вы должны использовать фильтр соответствия:

Массив с именем поля первым и шаблонами форматирования после [field, format ...]

Если у вашего поля времени есть несколько возможных форматов , вы можете сделать это:

    match => [ "logdate", "MMM dd yyyy HH:mm:ss",
          "MMM  d yyyy HH:mm:ss", "ISO8601" ]

Приведенное выше будет соответствовать метке времени системного журнала (rfc3164) или iso8601.

Все, что вам нужно сделать, это поместить свой формат вместо одного из вышеперечисленных .

Вы можете прочитать об этом здесь

...