0
我使用Logstash 5.5來分析我的日誌。我有以下格式的日誌:Logstash KV插件,將字符串值轉換爲時間戳Logstash
time taken for doing transfer once for all files in seconds=23 transfer start time= 201708030959 transfer end time = 201708030959.
我正在使用KV插件從此文件中獲取鍵/值對。我想將收到的「時間」鍵的值「201708030959」轉換爲實際時間戳。我使用以下配置:
filter {
kv {
allow_duplicate_values => false
trim_key => "\s"
value_split => "="
}
date {
match => ["time","YYYYMMddHHmm"]
}
}
但是,它不轉換「時間」日期/時間戳記,當我在Kibana檢查。它保持爲String。請讓我知道如何將此字符串時間值轉換爲實際時間戳?
或者[target](https://www.elastic.co/guide/en/logstash/current/plugins-filters-date.html#plugins-filters-date-target)參數可用於設置匹配到特定領域的結果。 – baudsp