elk中关于时间的问题

来源:互联网 发布:政府债务数据 编辑:程序博客网 时间:2024/06/10 01:42

日志对于运维和研发很重,而时间对于日志很重要,我们在elk里面看到的日志如下:

mark

红色标注的时间对我们有啥帮助呢?

我做了这个测试,如下,看下服务器时间:

mark

这个时间,我敢打赌,都是日志源服务器的,我本地pc的时间和他们不一样。

mark

如上图,我简单画了画, 目前我倾向于认为 kibana里面显示的elasticsearch的日志时间,是filebeat获取到日志的时间,稍微晚于echo写入的时间。

0 0