【问题标题】:Logstash KV plugin, convert string values to timestamp LogstashLogstash KV 插件,将字符串值转换为时间戳 Logstash
【发布时间】:2017-09-08 05:24:38
【问题描述】:

我正在使用 Logstash 5.5 来解析我的日志。我有以下格式的日志:

time taken for doing transfer once for all files in seconds=23 transfer start time= 201708030959 transfer end time = 201708030959.

我正在使用 KV 插件从该文件中获取键/值对。我想将收到的“时间”键的值“201708030959”转换为实际时间戳。我正在使用以下配置:

filter {
        kv {
                allow_duplicate_values => false
                trim_key => "\s"
                value_split => "="
        }

        date {
           match => ["time","YYYYMMddHHmm"]
        }

}

但是,当我签入 Kibana 时,它不会将“时间”转换为日期/时间戳。它保持为字符串。请告诉我如何将此字符串时间值转换为实际时间戳?

【问题讨论】:

    标签: logstash kibana-5


    【解决方案1】:

    date 过滤器用于解析文本字段并将其用作日志事件的时间戳。

    如果您在 kibana 或弹性搜索中查看您的事件,只要您的日期过滤器配置正确,您应该找到一个名为 timestamp 的字段,其类型为 date 与您的 time 字符串字段的值相同.

    如果是这种情况,您可以根据需要使用mutate 过滤器删除您的time 字段。

    【讨论】:

    • 或者target参数可用于将匹配结果设置为特定字段。
    猜你喜欢
    • 1970-01-01
    • 2022-01-16
    • 1970-01-01
    • 1970-01-01
    • 2023-03-07
    • 2020-11-22
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多