【发布时间】:2017-09-08 05:24:38
【问题描述】:
我正在使用 Logstash 5.5 来解析我的日志。我有以下格式的日志:
time taken for doing transfer once for all files in seconds=23 transfer start time= 201708030959 transfer end time = 201708030959.
我正在使用 KV 插件从该文件中获取键/值对。我想将收到的“时间”键的值“201708030959”转换为实际时间戳。我正在使用以下配置:
filter {
kv {
allow_duplicate_values => false
trim_key => "\s"
value_split => "="
}
date {
match => ["time","YYYYMMddHHmm"]
}
}
但是,当我签入 Kibana 时,它不会将“时间”转换为日期/时间戳。它保持为字符串。请告诉我如何将此字符串时间值转换为实际时间戳?
【问题讨论】: