如何解决apache log中带时区的日期转成date类型后在es中显示的还是text类型

在es中如果用到date_histogram时要求field必须是date类型的,需要我们在Logstash中将时间字段改为date类型的,如下的日期:

11/Apr/2019:16:47:37 -0400

 格式:

"dd/MMM/yyyy:HH:mm:ss Z"

 使用date转换后在es中写query时还是显示text类型,最后试了一下在这个字段前加上@,在es中就可以显示为date类型了。完整的写法如下(这里先使用了grok插件对log解析):

 grok{
                patterns_dir => "/usr/local/wyh/elk-kafka/logstash-6.6.0/custom/patterns"
                match => {
                        "message" => "%{IP:client_address} - - \[%{HTTPDATE:timestamp}\] Second:%{NUMBER:second} \"%{WORD:http_method} %{URIPATHPARAM:url}\?writer=%{WORD:writer}&articleid=%{ARTICLEID:articleid} HTTP/%{NUMBER:http_version}\" %{NUMBER:http_code} %{NUMBER:bytes} \"(?:%{URI:http_referer}|-)\" %{QS:java_version}"
                }
                remove_field => "message"
        }
        date{       --使用date插件转换日期格式
                match => ["timestamp", "dd/MMM/yyyy:HH:mm:ss Z"]    --timestamp是在上面的match中的自己指定的字段显示名称,后面的是对日期格式化,注意这里是3个MMM,如果写的是两个M,在kibana中不会显示@request_timestamp这个字段,后面的Z表示时区
                target => "@request_timestamp"    --将上面的时间格式化后放到这个字段中,相当于在这里是新建的字段,注意这里要在字段前面加个@,否则即使这里改成了date类型,到了es中还是会显示text类型
        }

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

QYHuiiQ

听说打赏的人工资翻倍~

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值