【发布时间】:2021-03-25 23:35:33
【问题描述】:
在我的管道中,我提取了一个时间戳。 我想覆盖现有的 timestamp 字段。 我该怎么做?
管道:
{
"description": "...",
"processors": [
{
"grok": {
"field": "message",
"patterns": [
"{TIMESTAMP_ISO8601:timestamp2}"
],
}
}
]
}
我希望 timestamp2 覆盖原来的时间戳字段。
【问题讨论】:
标签: elasticsearch kubernetes logstash elastic-stack filebeat