誰かが私を助けてくれることを願っています!
logstashについて質問があります。次の日付を成功させました: 26/Jun/2013:14:00:26 +0200
次に、この日付をイベントの @timestamp として使用します。ご存じのように、logstash は自動的にタイムスタンプを追加します。
logstash が追加しているタイムスタンプを置き換えるには、日付フィルターを使用できます。次の日付フィルターを追加しました: match => [ "date", "dd/MMM/YYYY:HH:mm:ss Z"]
しかし、何らかの理由で、それは機能しません。テストしてみると、logstash が自分のタイムスタンプを追加しているだけであることがわかりました。
コード:
grok {
type => "log-date"
pattern => "%{HTTPDATE:date}"
}
date{
type => "log-date"
match => [ "date", "dd/MMM/YYYY:HH:mm:ss Z"]
}
これを行う必要があるため、elasticsearch にイベントを追加できます。
前もって感謝します!