Nginx log日志是我们大数据分析的重要文件,其中有个时间戳字段,Nginx本身再带了两种类型:
- $time_local
- $time_iso8601
展示样式基本为:"04/Sep/2020:18:22:03 +0800" 这种类型,不适合大数据flink或者我们中台java端的处理,所以最好格式化下。
1、自定义时间变量
首先在nginx.conf中的每个server下自定义时间变量
# 自定义时间变量
if ($time_iso8601 ~ "^(\d{4})-(\d{2})-(\d{2})T(\d{2}):(\d{2}):(\d{2})") {
set $year $1;
set $month $2;
set $day $3;
set $hour $4;
set $minutes $5;
set $seconds $6;
}
2、定义log_fomart格式
log_format mylog '{"timestamp": "$year$month$day $hour:$minutes:$seconds",'
'"host": "$remote_addr",'
'"client_id": "$remote_user",'
'"request": "$request",'
'"agent": "$http_user_agent"}';
3、重启测试