2017-10-19 248 views
0

我有一個像下面的時間格式。Grok自定義時間格式

2017-10-15T06:25:02.186227-04:00 

這似乎部分工作%{NUMBER:year}-%{MONTHNUM:month}-%{MONTHDAY:day}T%{HOUR:hour}:%{MINUTE:minutes}.%{SECOND:second}

+0

應該用標準的'%{TIMESTAMP_ISO8601:時間戳}解析',然後將它與'date'過濾 –

+0

謝謝轉換爲日期。有用! – pdna

回答

1

你的模式應該第二圖案之前用冒號工作,直到我認爲是一個時區。然後,我們可以使用自定義字段捕獲。

%{NUMBER:year}-%{MONTHNUM:month}-%{MONTHDAY:day}T%{HOUR:hour}:%{MINUTE:minutes}:%{SECOND:second}(?<timezone>[+-]\d{2}:\d{2})