2014-06-06 186 views
1

我解析某些日誌與logstash,而我很容易滿足的申請日期爲A的日誌這種格式Logstash過濾日期,以匹配特定的日期格式

2014-06-06 10:38:07,855 

我使用這個過濾器:

filter{ 
grok { 
      patterns_dir => "./patterns" 
      match=>["message","%{APPLICATION_A:log_timestamp}"] 
     } 

date { 
     match=>["log_timestamp","YYYY-MM-dd HH:mm:ss,SSS"] 
    } 
} 

使用的模式是

APPLICATION_A(\ d {4} - \ d {2} - \ d {2} \ d {2}:\ d {2}:\ d {2},\ d {3})

我想知道如何使用日誌時間戳

2014-Jun-06 10:38:07,855 

回答

0

的這種形式做,如果我得到了你的權利,你只是在尋找

date { 
    match => ["log_timestamp","YYYY-MMM-dd HH:mm:ss,SSS"] 
    locale => "en" 
} 

心靈的三(3)M爲匹配爲月份,並將區域設置爲en以匹配英文月份名稱。