如何将elasticsearch时间戳与windows格式匹配?

bksxznpy  于 2021-06-10  发布在  ElasticSearch
关注(0)|答案(0)|浏览(327)

我正在尝试使用elasticsearch解析一些日志,并在kibana上显示它们。我已经尝试确保conf.d文件中过滤器的时间戳与日志文件中显示的格式匹配,但是,kibana显示的是摄取时间,而不是日志时间戳:
以下是我在conf.d文件中配置时间戳的方式:

  1. input {
  2. file {
  3. path => "/home/centos/ELK/Sep2020/DMA4a/Logs/SLDMS.txt"
  4. start_position => "beginning"
  5. sincedb_path => "/dev/null"
  6. }
  7. }
  8. filter {
  9. date {
  10. timezone => "UTC"
  11. match => ["timestamp", "yyyy\/MM\/dd HH:mm:ss.SSS"]
  12. target => "@timestamp"
  13. }
  14. }
  15. output {
  16. elasticsearch {
  17. hosts => ["localhost:9200"]
  18. index => "dma4a"
  19. }
  20. }

下面是我的日志如何显示时间戳的示例:

  1. version:1 message:2020/09/04 06:15:33.050|SLDataMiner.exe

由于某些原因,kibana显示的是摄取时间而不是日志中的时间戳,有什么建议吗?在这种情况下,摄取时间是2020年9月24日@08:51:08.260,我希望显示的时间戳最好是2020/09/04 06:18:23.851,而不是摄取时间

提前谢谢!

暂无答案!

目前还没有任何答案,快来回答吧!

相关问题