logstash 字段类型转换后 需要刷新

[html]  view plain  copy
  在CODE上查看代码片 派生到我的代码片
  1. filter {  
  2.     grok {  
  3.         match => [  
  4.              "message" , "\s*%{IPORHOST:clientip}\s+\-\s+\-\s+
    \s+\"%{WORD:verb}\s+(?<api>(\S+))\?.*\s+HTTP/%{NUMBER:httpversion}\"\s+%{NUMBER:http_status_code}\s+%{NUMBER:bytes}\s+(%{BASE16FLOAT:request_time})\s+%{IPORHOST:remoteip}",  
  5.               "message" ,"\s*%{IPORHOST:clientip}\s+\-\s+\-\s+
    \s+\"%{WORD:verb}\s+(?<api>(\S+))\s+HTTP/%{NUMBER:httpversion}\"\s+%{NUMBER:http_status_code}\s+%{NUMBER:bytes}\s+(%{BASE16FLOAT:request_time})\s+%{IPORHOST:remoteip}",  
  6.              "message" ,"\s*%{IPORHOST:clientip}\s+\-\s+\-\s+
    \s+\"%{WORD:verb}\s+(?<api>(\S+))\s+HTTP/%{NUMBER:httpversion}\"\s+%{NUMBER:http_status_code}\s+\-\s+(%{BASE16FLOAT:request_time})\s+%{IPORHOST:remoteip}"  
  7.         ]  
  8.     }     
  9.         mutate {  
  10.                         convert => [ "request_time", "float"]  
  11.                        add_field =>["response_time","%{request_time}"]  
  12.                         remove_field =>["request_time"]  
  13.                           
  14.                 }  
  15.    date {  
  16.         match => ["time", "dd/MMM/yyyy:HH:mm:ss Z"]  
  17.     }  
  18.        
  19. }  

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值