logstash的timestamp使用日志中的日期


    在logstash中,默認會有一個時間字段,用於記錄當前收集日志的時間戳,正常情況下沒什么問題。當第一次收集日志,或者使用緩存寫入的時候,就會發現timastamp會和實際的時間發生偏差。

那么我建議最好使用日志中的時間,轉化為logstash的timestamp。

     在filter中加入

date {
         match => ["timeLocal": "dd/MMM/yyyy:HH:mm:ss Z"]
}

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM