我正在尝试使用我日志文件中的时间戳。但是,这些时间戳具有以下格式,这与logstash的@timestamp
字段不同。Kibana:使用日志文件中的时间戳而不是@timestamp
2014-10-31 02:45:09,355
当尝试使用我的领域涉及到在我的日志文件中的时间戳,不显示直方图。我相应地更改了仪表板设置的“Timepicker”选项卡中的“Time field”,以及直方图的设置。
任何建议将不胜感激。
编辑:
下面是我目前在我的过滤器:
filter {
grok {
patterns_dir => ".\patterns"
match => [ "message", "%{LOGTIMESTAMP:tstamp}" ]
}
date {
locale => "en"
timezone => "Europe/Paris"
match => [ "tstamp", "yyyy-MM-dd HH:mm:ss,SSS" ]
target => "tstamp"
}
}
至于我的正则表达式:
LOGTIMESTAMP (\d{4}-\d{2}-\d{2} \d{2}:\d{2}:\d{2},\d{3})
有了这个配置,我得到以下错误:“字段解析日期失败”
任何想法?
我更新了我原来的帖子。通过我目前的配置,我甚至无法保存数据。不幸的是,添加“T”没有帮助。 – halpsb 2014-12-04 13:31:45