我尝试使用Logstash将csv导入到ElasticSearch字段数据包含dd/mm/yy格式的数据-例如08/02/23我需要将时间戳仅更改为日期-月份-年份尝试使用此:
date { match => ["date", "dd/MM/yy"] target => ["@timestamp"] }
但是logstash(或elastic)会在我的日期上加上小时:分钟:秒是否可以将时间戳字段仅更改为日期-月份-年份,而不更改时间?
e0bqpujr1#
当事件进入事件管道时,Logstash会自动添加一个@timestamp字段,但是您完全可以完全忽略该字段,而在查询中使用任何其他日期字段,只需确保date在索引Map中确实Map为date类型,然后就可以开始了
date
1条答案
按热度按时间e0bqpujr1#
当事件进入事件管道时,Logstash会自动添加一个@timestamp字段,但是您完全可以完全忽略该字段,而在查询中使用任何其他日期字段,只需确保
date
在索引Map中确实Map为date
类型,然后就可以开始了