文章标题
来源:互联网 发布:windows 同步文件api 编辑:程序博客网 时间:2024/06/03 16:31
logstash fliter插件的date
date过滤器用于从字段中解析日期,然后用这个日期作为logstash中事件的时间戳(timestamp)。
例如,syslog经常有这种时间戳:
Apr 17 09:32:01
你应该用dd HH:mm:ss
这种格式解析它。
date过滤器对于事件的排列以及回填旧数据都很重要。如果在你的事件中,没有得到正确的日期,那么之后搜索的结果会乱序。
没有这个过滤器的情况下,如果时间中没有时间戳字段,logstash会基于它第一次看到这个事件的时间选择一个时间戳。例如,input为file,则时间戳设置为读取到事件的时间。
0 0
- 文章标题文章标题文章标题文章标题文章标题文章标题文章标题文章标题文章标题文章标题文章标题文章标题文章标题文章标题文章标题文章标题文章标题
- 文章标题
- 文章标题
- 文章标题
- 文章标题 文章标题 文章标题 文章标题
- 文章标题
- 文章标题
- 文章标题
- 文章标题
- 文章标题
- 文章标题
- 文章标题
- 文章标题
- 文章标题
- 文章标题
- 文章标题
- 文章标题
- 文章标题
- SpringMVC环境搭建及helloword程序
- 一段小插曲----银江股份
- 分类算法之朴素贝叶斯分类(Naive Bayesian classification)
- 产品经理之路开始
- 折半查找
- 文章标题
- (转载)求答案模一个数的结果
- PN学习
- Keil C51 的printf sprintf
- spark-eclipse开发环境搭建
- 关于kindle无法联网(连wifi)解决方案
- 图结构练习——BFSDFS——判断可达性 SDUT 2138
- 九度oj 1098
- TI-BLE协议栈的GATT学习笔记-1