【发布时间】:2017-07-25 18:31:04
【问题描述】:
我正在通过 rsyslog 将一些旧日志推送到 elasticsearch。
这是其中一个日志条目,
[START] --- [xx.xx.xx.xx] --- [25/Jun/2017:06:39:54 +0530] --- "Headers: [-, -, -, -, -, -]" --- "POST /infotrack HTTP/1.1" --- 200 --- 0.310 --- "-" --- "Java/1.8.0_121" --- "application/x-www-form-urlencoded" --- "-" --- [END]
日志在elasticsearch中成功,在kibana中可见。
但是@timestamp 没有被识别。在kibana中添加索引时,时间字段不显示。
这里有什么问题?
我在其他索引中使用了相同格式的时间戳,它在那里没有产生任何问题。
【问题讨论】:
标签: elasticsearch kibana date-formatting