我正在嘗試使用我日誌文件中的時間戳。但是,這些時間戳具有以下格式,這與logstash的@timestamp
字段不同。Kibana:使用日誌文件中的時間戳而不是@timestamp
2014-10-31 02:45:09,355
當嘗試使用我的領域涉及到在我的日誌文件中的時間戳,不顯示直方圖。我相應地更改了儀表板設置的「Timepicker」選項卡中的「Time field」,以及直方圖的設置。
任何建議將不勝感激。
編輯:
下面是我目前在我的過濾器:
filter {
grok {
patterns_dir => ".\patterns"
match => [ "message", "%{LOGTIMESTAMP:tstamp}" ]
}
date {
locale => "en"
timezone => "Europe/Paris"
match => [ "tstamp", "yyyy-MM-dd HH:mm:ss,SSS" ]
target => "tstamp"
}
}
至於我的正則表達式:
LOGTIMESTAMP (\d{4}-\d{2}-\d{2} \d{2}:\d{2}:\d{2},\d{3})
有了這個配置,我得到以下錯誤:「字段解析日期失敗」
任何想法?
我更新了我原來的帖子。通過我目前的配置,我甚至無法保存數據。不幸的是,添加「T」沒有幫助。 – halpsb 2014-12-04 13:31:45