【问题标题】:indexed time different from logged time - kibana索引时间与记录时间不同 - kibana
【发布时间】:2021-01-25 03:58:49
【问题描述】:

日志的索引时间与日志的记录时间不同。

记录时间 - 2021-01-25 04:19:18,002

索引时间 - 2021 年 1 月 25 日 @ 04:19:27.750

比较两个时间戳时会有 10 秒的延迟。有没有办法使索引时间戳与记录的时间时间戳相同。

【问题讨论】:

    标签: logstash kibana elastic-stack logstash-configuration kibana-7


    【解决方案1】:

    您需要使用date 过滤器将@timestamp 设置为日志的时间戳字段。

    因此,如果您有时间在一个名为 log_time 的字段中,您可以使用这样的 date 过滤器:

                date {
                        match => [ "log_time", "ISO8601" ]
                }
    

    有关date 过滤器如何工作的更多详细信息,请参阅logstash 文档。

    【讨论】:

    • 我已经尝试过了,但是文档中没有生成字段 log_time。我在日志中的日期戳看起来像 - 2021-01-27 06:02:46.424
    • 我的过滤器插件看起来像这样 - filter { date { match => ["logtime", "ISO8601"] } grok { match => { "message" => "%{TIMESTAMP_ISO8601} [% {LOGLEVEL:loglevel}\s{0,2}] [%{GREEDYDATA:thread}] (%{DATA:collection}) %{GREEDYDATA:details}" } } }
    • 使用该信息编辑您的问题。但是顺序很重要,而且您没有在 grok 语句中将时间分配给 logtime
    • 将时间分配给 logtime 并在日期过滤器中使用该时间。非常感谢。
    猜你喜欢
    • 2010-09-19
    • 1970-01-01
    • 2017-07-13
    • 1970-01-01
    • 2021-06-22
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-04-03
    相关资源
    最近更新 更多