【发布时间】:2017-04-14 12:18:47
【问题描述】:
我正在解析 W3C IIS 日志,并使用我在 this article 中找到的内容作为入门。
但我不确定他的 logstash 配置的这一部分:
## Set the Event Timesteamp from the log
#
date {
match => [ "log_timestamp", "YYYY-MM-dd HH:mm:ss" ]
timezone => "Etc/UTC"
}
log_timestamp 来自:match => ["message", "%{TIMESTAMP_ISO8601:log_timestamp}.....
我的问题是他为什么使用“Etc/UTC”而不仅仅是“UTC”?这是我可以在网上找到的使用“Etc/UTC”的logstash 配置的唯一示例。
这是因为 IIS 而有必要吗?如果我只做 UTC 会发生什么?它们应该是相同的(etc/UTC 只是“长”名称),但我想确认一下。
【问题讨论】:
标签: iis logstash elastic-stack logstash-grok