logstash fliter插件的date

logstash fliter插件的date

date过滤器用于从字段中解析日期,然后用这个日期作为logstash中事件的时间戳(timestamp)。

例如,syslog经常有这种时间戳:

Apr 17 09:32:01

你应该用dd HH:mm:ss这种格式解析它。

date过滤器对于事件的排列以及回填旧数据都很重要。如果在你的事件中,没有得到正确的日期,那么之后搜索的结果会乱序。

没有这个过滤器的情况下,如果时间中没有时间戳字段,logstash会基于它第一次看到这个事件的时间选择一个时间戳。例如,input为file,则时间戳设置为读取到事件的时间。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值