-1
我正在使用Elastic,Fluentd & kibana堆棧進行集中式日誌監視並通過它來構建智能。我使用Grok過濾器插件來解析日誌,但是我無法覆蓋kibana使用的@timestamp和從日誌讀取的時間戳,而是使用日誌尾部時間戳的時間戳。請幫忙。使用日誌時間戳記覆蓋尾部時間戳記fluentD
我正在使用Elastic,Fluentd & kibana堆棧進行集中式日誌監視並通過它來構建智能。我使用Grok過濾器插件來解析日誌,但是我無法覆蓋kibana使用的@timestamp和從日誌讀取的時間戳,而是使用日誌尾部時間戳的時間戳。請幫忙。使用日誌時間戳記覆蓋尾部時間戳記fluentD
您必須在導入日誌時解析日誌。
對於最常見的日誌格式,有多種內置的解析器格式,但要注意的關鍵是,當您解析日誌時,您需要提及time_key是什麼,或者解析出日誌消息中的值字符串並將其設置爲time
。
到這裏看看:http://docs.fluentd.org/articles/parser-plugin-overview
特別是在多格式,你會看到有如何使用正則表達式解析和提取到的時間字段。