Spero che qualcuno possa darmi una mano!Data di conversione del logstash in tempo joda valido (@timestamp)
Ho una domanda su logstash. Concludo la seguente data: 26/Giu/2013: 14: 00: 26 +0200
Successivamente, voglio che questa data venga utilizzata come @timestamp dell'evento. Come sai, logstash aggiunge automaticamente un timestamp.
Sostituzione del timestamp che l'aggiunta del logstash può essere eseguita dal filtro della data. Ho aggiunto il seguente filtro data: match => ["date", "gg/mmm/aaaa: HH: mm: ss Z"]
Ma, per qualche ragione, questo non funziona. Quando eseguo il test, vedo che il logstash aggiunge solo il proprio timestamp.
Codice:
grok {
type => "log-date"
pattern => "%{HTTPDATE:date}"
}
date{
type => "log-date"
match => [ "date", "dd/MMM/YYYY:HH:mm:ss Z"]
}
ho bisogno di fare questo, quindi posso aggiungere eventi al elasticsearch.
Grazie in anticipo!
Ho provato a contattare le persone tramite il canale IRC e per ora nessuno mi può aiutare. Penso che sia un bug. –