【发布时间】:2016-12-14 06:54:24
【问题描述】:
我正在使用 Elastic search Logstash ,将 orcal 数据库中的更新捕获到弹性搜索中。 我的问题 ==> 如何使用 orcal 时间戳配置 sql_last_start UTC 时间参数。
这是我的配置 ====>
input{
jdbc {
.
.
.
statement => "select * from cm.ELSAYED WHERE 'TIMESTAMP' > ':sql_last_start'"
}
}
filter {
date {
match => [ "TIMESTAMP", "YYYY-MM-dd HH:mm:ss.ssssssssssssss Z" ]
target => "TIMESTAMP"
timezone => "UTC"
}
}
【问题讨论】:
-
您能否提供一个 TIMESTAMP 的示例值?
-
oracle 时间戳 ==> 08-AUG-16 12.26.03.796000000 PM -------------------------- ----------------------------------------- sql_last_start 是 ===> 2016-08 -08 14:44:22.037000000 Z
-
那么哪一个最终出现在 TIMESTAMP 中?
-
两个值是时间戳,但第二个是使用“UTC”时区,我想在 Logstash 中将第一个转换为“UTC”时间。
-
好的,再试一次...在 date{} 过滤器中,您正在使用一个名为 TIMESTAMP 的字段。在运行过滤器之前,该字段包含什么值?您的原始帖子和其他两个回复均未提供此信息。