date时区 es logstash_时区偏移与logstash / redis / ES

我正在尝试使用redis和elasticsearch配置logstash.

我的@timestamp字段有问题.

@timestamp的值始终是实际事件时间戳-2小时.

我有一个像这样配置的托运人:

input{ file {...}}

filter{

if [type]=="apachelogs"{

grok{

match => [ "message", "%{COMBINEDAPACHELOG}"]

}

date {

locale => "en"

timezone => "Europe/Brussels"

match => [ "timestamp", "dd/MMM/yyyy:HH:mm:ss Z" ]

}

}

}

output{ redis{...}}

和像这样的logstash-indexer:

input{ redis {...}}

output { elasticsearch {...}}

ES中事件的结果如下所示:

"@timestamp": "2014-05-21T13:29:53.000Z"

...

"timestamp": "21/May/2014:15:29:53 +0200"

所以你可以看到@timestamp总是有2小时的偏移,我无法弄清楚原因.

我尝试了不同的事情,比如改变时区等没有成功.

对这一个有什么看法吗?

谢谢

最佳答案 您可以使用此过滤器更改时区.

更改

“@timestamp”: “2014-04-23T13:40:29.000Z”

“@timestamp”: “2014-04-23T15:40:29.000+0200”

尝试使用此过滤器

filter {

ruby {

code => "

event['@timestamp'] = event['@timestamp'].localtime('+02:00')

"

}

}

希望这可以帮到你.

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值