【发布时间】:2014-10-20 19:25:41
【问题描述】:
我有一个日志文件,其日期格式如下
"respHdr":{"date":"Tue,%2008%20Jul%202014%2022:08:18%20GMT","expires":"Tue,%2008%20Jul%202014%2022:08:18%20GMT"}
如何使用 logstash 日期过滤器解析给定的日期格式?
【问题讨论】:
-
你能解释一下你的日志含义吗?
-
您需要为此使用 grok 过滤器。关于格式,您可以使用 Grok 调试器(grokdebug.herokuapp.com) 来查看您的 logstash grok 过滤器是否工作正常。
标签: elasticsearch logstash kibana grok