我想解析一些時代的時間戳是更可讀的東西。Logstash轉換時代的時間戳
我環顧四周,如何把它解析爲一個正常的時間,從我的理解都是我應該做的是這樣的:
mutate
{
remove_field => [ "..."]
}
grok
{
match => { 'message' => '%{NUMBER:time}%{SPACE}%{NUMBER:time2}...' }
}
date
{
match => [ "time","UNIX" ]
}
消息的一個例子是:1410811884.84 1406931111.00 ....
的前兩個值應該是UNIX時間值。
我的grok作品,因爲所有的字段都以預期的值顯示在Kibana中,而且我刪除的所有值字段都不存在,因此mutate也可以工作。日期部分似乎什麼都不做。
從我所瞭解的match => [ "time","UNIX" ]
應該做我想做的(改變時間的價值是一個適當的日期格式,並讓它顯示在kibana作爲一個領域)。所以顯然我不理解它。
這工作完美。謝謝。 –