Logstash匹配日志日期

案例
日志格式:

  • | - | 08/Mar/2018:03:31:14 +0800
    匹配配置文件:
    input {
    stdin {
    }
    }
    filter {
    grok {
    match => [
    "message", "%{USER} | %{USER} | %{HTTPDATE:timestamp}"
    ]
    }
    date {
    match => [ "timestamp", "dd/MMM/YYYY:HH:mm:ss Z" ]
    locale => "en"
    }
    }
    output {
    stdout {
    codec=>rubydebug{}
    }
    }

参考博文:http://blog.csdn.net/zhaoyangjian724/article/details/52523385

转载于:https://blog.51cto.com/linux10000/2084506

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值