1
我需要解析日誌中的日期和時間戳以顯示在@timestamp
字段中。我能夠解析時間戳,但沒有日期。在logstash中使用grok過濾器解析日期時出錯
輸入登錄:
"2010-08-18","00:01:55","text"
我的篩選:
grok {
match => { "message" => '"(%{DATE})","(%{TIME})","(%{GREEDYDATA:message3})"’}
}
這裏DATE
拋出grokparsefailure
。 也不知道如何更新@timestamp
字段。
感謝您的幫助。