2015-11-03 89 views
-1

我正在使用Elastic,Fluentd & kibana堆棧進行集中式日誌監視並通過它來構建智能。我使用Grok過濾器插件來解析日誌,但是我無法覆蓋kibana使用的@timestamp和從日誌讀取的時間戳,而是使用日誌尾部時間戳的時間戳。請幫忙。使用日誌時間戳記覆蓋尾部時間戳記fluentD

回答

0

您必須在導入日誌時解析日誌。

對於最常見的日誌格式,有多種內置的解析器格式,但要注意的關鍵是,當您解析日誌時,您需要提及time_key是什麼,或者解析出日誌消息中的值字符串並將其設置爲time

到這裏看看:http://docs.fluentd.org/articles/parser-plugin-overview

特別是在多格式,你會看到有如何使用正則表達式解析和提取到的時間字段。