1
我解析某些日誌與logstash,而我很容易滿足的申請日期爲A的日誌這種格式Logstash過濾日期,以匹配特定的日期格式
2014-06-06 10:38:07,855
我使用這個過濾器:
filter{
grok {
patterns_dir => "./patterns"
match=>["message","%{APPLICATION_A:log_timestamp}"]
}
date {
match=>["log_timestamp","YYYY-MM-dd HH:mm:ss,SSS"]
}
}
使用的模式是
APPLICATION_A(\ d {4} - \ d {2} - \ d {2} \ d {2}:\ d {2}:\ d {2},\ d {3})
我想知道如何使用日誌時間戳
2014-Jun-06 10:38:07,855