2017年做的问题记录,偶然翻到贴出来,由于ES版本更新可能会有出入,请辩证的看
时间必须以UTC加时区的格式导入Elastic
其中 +08:00表示当前时区 Elastic会转换到标准时间也就是减去8个小时存储 如果不加 Elastic会认为是00:00 就不再减8个小时存储 也就是会多八个小时
放进去是 2017-03-02T17:20:57 再查出来就会变成 2017-03-03T01:20:57
放进去是 2017-03-02T17:20:57+08:00 出来也会是 2017-03-02T17:20:57
kibana中可以设置查询时用的时区 默认 是用的浏览器时区
参考:https://www.elastic.co/guide/en/kibana/current/advanced-options.html