【问题标题】:Elastic search Elapse plugin for log time difference用于日志时差的 Elasticsearch Elapse 插件
【发布时间】:2019-03-07 09:26:56
【问题描述】:

ELK 中用于查找时差的 Elapse 插件是否仅使用默认的@timestamp(当日志摄取到 ES 时)或者我们可以配置为 log_time(来自日志的时间戳)?

我的要求是找到两个不是实时输入到弹性搜索的日志之间的时间差。

我目前没有日志来检查它,所以很快就能得到答案。提前致谢。

【问题讨论】:

    标签: elasticsearch elastic-stack elapsedtime elapsed


    【解决方案1】:

    我不确定我是否理解,但听起来您索引的文档有一个名为“log_time”的字段,但是当您索引这些文档时,它会添加“@timedtamp”字段,其中有不同的时间。

    如果是这种情况,有两个选项供您选择,两者都将获取 'log_type' 的值并在索引时将其复制到 @timestamp 字段。

    要么使用logstash日期过滤器https://www.elastic.co/guide/en/logstash/current/plugins-filters-date.html

    或使用带有日期处理器的 ES 摄取管道:https://www.elastic.co/guide/en/elasticsearch/reference/master/date-processor.html

    【讨论】:

    • 谢谢 ziv,会检查这个
    猜你喜欢
    • 2019-11-08
    • 1970-01-01
    • 2017-01-08
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-02-07
    • 1970-01-01
    相关资源
    最近更新 更多