2015-10-15 37 views

回答

0

似乎是一個奇怪的事情,但是......

抓住從@timestamp的時間和日誌的日期,與add_field它們合併起來,再喂那至今{}。

當然,您可以使用ruby {}過濾器獲取時間部分,也可以將日期時間內的@timestamp複製到另一個字段中,使用mutate-> add_field和mutate-> gsub {}。