【发布时间】:2014-05-19 14:37:02
【问题描述】:
我一直在关注 Logstash 教程,并为测试目的创建了以下配置文件:
input {
file {
path => "C:\Dev\sample.log"
start_position => beginning
}
}
filter{
date {
match => [ "logdate", "YYYY-MM-dd HH:mm:ss,SSS" ]
}
}
output {
elasticsearch { host => localhost
index => "test"
}
stdout { codec => rubydebug }
}
但是,唯一输出的字段是 “信息”, “@版本”, "@timestamp", “主机”和 “路径”。
没有检索到“日志日期”。我已经搜索了一段时间,发现人们在给出错误的日期格式时遇到了同样的问题,但我按照 Logstash 教程的建议使用“Joda-Time”检查了我的问题。感谢您的帮助。
【问题讨论】:
标签: logging elasticsearch timestamp logstash