【发布时间】:2018-06-27 17:12:39
【问题描述】:
我正面临这个问题。 我正在尝试使用自定义 JSON 日志日期作为我的“可用”日期,而不是 @timestamp 日期字段。
我的 JSON 文件将由 Logstash 处理(来自 filebeat):
{
"start": {
"timestamp": {
"time": "Wed, 04 Apr 2018 09:36:39 GMT",
"timesecs": 1522834599
}
}
}
我的 logstash.yml 文件:
input {
beats {
port => 1337
codec => "json_lines"
}
}
filter {
date {
match => [ "time", "EEE, dd MM yyyy hh:mm:ss ZZZ" ]
}
}
output {
stdout {
codec => rubydebug
}
elasticsearch {
hosts => "localhost:9200"
index => "testing"
}
}
也试过了:
match => [ "[start][timestamp][time]", "EEE, dd MM yyyy hh:mm:ss ZZZ" ]
还是没有运气。
欢迎任何帮助。
干杯,
【问题讨论】: