【发布时间】:2017-10-17 16:05:50
【问题描述】:
我是 ELK 堆栈的新手。最近一周探索logstash和弹性搜索。我发现将时间戳(默认视为字符串类型)转换为日期类型字段有困难。 这个字符串“Thu May 18 06:39:44 CEST 2017”表示工具日志中的时间戳,希望使用 logstash 过滤器日期插件将此字符串转换为日期字段。我不知道怎么做。任何建议或帮助将不胜感激。谢谢 !
filter {
csv {
columns =>["Make","Color","Price","Sold"]
separator =>","
}
date
{
match => ["Sold", "DD-MM-YYYY"] # Not sure how to match timestamp in log file to convert to date type.
target => "Sold"
}
mutate{
convert => ["Price","float"]
}
}
//假设我的 csv 文件包含以下日志。时间戳的最后一个字段 iPhone,silver,260,Thu Sep 07 11:05:07 CEST 2017
iPhone,gold,400,Thu Oct 07 12:05:07 CEST 2017
【问题讨论】:
-
先展示你的一些努力。
-
分享您的 logstash 配置文件。
-
@HatimStovewala 。感谢您的回复。请找到配置文件。
-
EEE MMM dd HH:mm:ss `CEST` yyyy我没有测试过。请注意,EEE 和 MMM 取决于区域设置。