クラウドでホストされているアプリケーションのログを JSON 形式で書き込んでいます。
元:
{"timestamp":1343205650,"app_name":"gmail","app_version":"2.45467","category":"Info","err_no":-1,"message":"Started","source_file": "appstartcrawler.cc","source_line":79}
ログは後で Splunk によって解析され、インデックスが作成されます。
私の質問は、タイムスタンプにどの形式を使用する必要があるか、またその理由は何ですか? オプションのいくつかは次のとおりです。
- ISO 8601 (例: 2004-02-12T15:19:21+00:00)
- RFC 2822 (例: 2000 年 12 月 21 日木曜日 16:01:07 +0200)
- Unix タイムスタンプ
- MySQLフォーマットなど