在对apache 的access.log解析后,将HTTPDATE对应的字段timestamp转为date类型,按如下格式转换后,在es中显示的仍然不是date类型。可以尝试去index patterns页面点击index右上角的刷新按钮,对index进行刷新,这样就变成date类型了。
[19/Feb/2020:03:53:09 -0500]
date{
match => ["timestamp", "dd/MMM/yyyy:HH:mm:ss Z"]
target => "@http_timestamp"
}