【问题标题】:Grok pattern for Timestamp in the format YYYY/MM/DD HH:MM:SS格式为 YYYY/MM/DD HH:MM:SS 的时间戳的 Grok 模式
【发布时间】:2021-11-12 08:05:49
【问题描述】:

需要一个 grok 模式来满足这种格式的时间戳 YYYY/MM/DD HH:MM:SS 样本:2021/11/11 05:04:11

【问题讨论】:

  • 你能再具体一点吗?你在哪里使用这个 grok 模式?在 Logstash 中,在 Elasticsearch 摄取管道中,在 Filebeat 中,还是其他地方?帮助我们帮助您!
  • 嗨 Val,我在 kibana UI 中的摄取节点管道中使用它
  • 嗨,Arman,该页面中没有任何内容符合我的日期模式。

标签: elasticsearch kibana logstash-grok grok


【解决方案1】:

使用自定义模式来定义日期,因为我找不到任何预先存在的日期。这适用于 Kibana UI 中存在的摄取节点管道

%{MYPATTERN:datetime}%{SPACE}

mypattern 的定义:

{
 [1-9]{4}\/[0-9]{2}\/[0-9]{2} [0-9]{2}\:[0-9]{2}\:[0-9]{2}
}

【讨论】:

    猜你喜欢
    • 2017-07-09
    • 1970-01-01
    • 1970-01-01
    • 2014-12-26
    • 2013-06-16
    • 1970-01-01
    • 2020-03-07
    • 2011-07-24
    • 1970-01-01
    相关资源
    最近更新 更多