logstash 타임 스탬프 변환

798 단어 elasticsearch
logstash의date 필터 플러그인으로 필드에서 날짜 형식을 분석한 다음 @timestamp 필드에 넣을 수 있습니다.
filter {
    date {
      match => ["create_at", "yyyy-MM-dd HH:mm:ss,SSS", "UNIX"]
      target => "@timestamp"
      locale => "cn"
    }
}

match의 첫 번째 매개 변수는 필드 이름입니다.두 번째 파라미터는 포맷 모드이고 세 번째 파라미터는 변환할 시간 포맷입니다. 아래 표와 같습니다.
서식
예제
ISO8601 2011-04-19T03:44:01.103Z
UNIX 1326149001.132 또는 1326149001TAI64N
64비트 타임스탬프
참조:https://www.elastic.co/guide/en/logstash/current/plugins-filters-date.html#plugins-filters-date-match

좋은 웹페이지 즐겨찾기