【问题标题】:Elastic search Logstash How to configure UTC Time according to orcal time stampElasticsearch Logstash 如何根据orcal时间戳配置UTC时间
【发布时间】:2016-12-14 06:54:24
【问题描述】:

我正在使用 Elastic search Logstash ,将 orcal 数据库中的更新捕获到弹性搜索中。 我的问题 ==> 如何使用 orcal 时间戳配置 sql_last_start UTC 时间参数。

这是我的配置 ====>

input{
jdbc {
     .
     .
     .
statement => "select * from cm.ELSAYED WHERE 'TIMESTAMP' > ':sql_last_start'"
}
}
filter {
date {
    match => [ "TIMESTAMP", "YYYY-MM-dd HH:mm:ss.ssssssssssssss Z" ]
    target => "TIMESTAMP"
    timezone => "UTC"
    }
}

【问题讨论】:

  • 您能否提供一个 TIMESTAMP 的示例值?
  • oracle 时间戳 ==> 08-AUG-16 12.26.03.796000000 PM -------------------------- ----------------------------------------- sql_last_start 是 ===> 2016-08 -08 14:44:22.037000000 Z
  • 那么哪一个最终出现在 TIMESTAMP 中?
  • 两个值是时间戳,但第二个是使用“UTC”时区,我想在 Logstash 中将第一个转换为“UTC”时间。
  • 好的,再试一次...在 date{} 过滤器中,您正在使用一个名为 TIMESTAMP 的字段。在运行过滤器之前,该字段包含什么值?您的原始帖子和其他两个回复均未提供此信息。

标签: search logstash bigdata


【解决方案1】:

我认为这可能会帮助你jdbc_default_timezone for input

添加 jdbc_default_timezone => "UTC" 输入

【讨论】:

  • 添加后您就可以正常工作。差不多 2 天就能解决这个问题,非常感谢您的帮助
猜你喜欢
  • 1970-01-01
  • 2015-10-23
  • 2014-11-21
  • 1970-01-01
  • 2017-10-05
  • 2012-07-24
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多