我正在尝试使用elasticsearch解析一些日志,并在kibana上显示它们。我已经尝试确保conf.d文件中过滤器的时间戳与日志文件中显示的格式匹配,但是,kibana显示的是摄取时间,而不是日志时间戳:
以下是我在conf.d文件中配置时间戳的方式:
input {
file {
path => "/home/centos/ELK/Sep2020/DMA4a/Logs/SLDMS.txt"
start_position => "beginning"
sincedb_path => "/dev/null"
}
}
filter {
date {
timezone => "UTC"
match => ["timestamp", "yyyy\/MM\/dd HH:mm:ss.SSS"]
target => "@timestamp"
}
}
output {
elasticsearch {
hosts => ["localhost:9200"]
index => "dma4a"
}
}
下面是我的日志如何显示时间戳的示例:
version:1 message:2020/09/04 06:15:33.050|SLDataMiner.exe
由于某些原因,kibana显示的是摄取时间而不是日志中的时间戳,有什么建议吗?在这种情况下,摄取时间是2020年9月24日@08:51:08.260,我希望显示的时间戳最好是2020/09/04 06:18:23.851,而不是摄取时间
提前谢谢!
暂无答案!
目前还没有任何答案,快来回答吧!