如何将elasticsearch时间戳与windows格式匹配?

bksxznpy  于 2021-06-10  发布在  ElasticSearch
关注(0)|答案(0)|浏览(293)

我正在尝试使用elasticsearch解析一些日志,并在kibana上显示它们。我已经尝试确保conf.d文件中过滤器的时间戳与日志文件中显示的格式匹配,但是,kibana显示的是摄取时间,而不是日志时间戳:
以下是我在conf.d文件中配置时间戳的方式:

input {
  file {
         path => "/home/centos/ELK/Sep2020/DMA4a/Logs/SLDMS.txt"

    start_position => "beginning"
    sincedb_path => "/dev/null"
  }
}
filter {
    date {
       timezone => "UTC"
       match => ["timestamp", "yyyy\/MM\/dd HH:mm:ss.SSS"]
       target => "@timestamp"
    }
}
output {
  elasticsearch {
    hosts => ["localhost:9200"]
    index => "dma4a"
  }
}

下面是我的日志如何显示时间戳的示例:

version:1 message:2020/09/04 06:15:33.050|SLDataMiner.exe

由于某些原因,kibana显示的是摄取时间而不是日志中的时间戳,有什么建议吗?在这种情况下,摄取时间是2020年9月24日@08:51:08.260,我希望显示的时间戳最好是2020/09/04 06:18:23.851,而不是摄取时间

提前谢谢!

暂无答案!

目前还没有任何答案,快来回答吧!

相关问题