1
我需要解析日志中的日期和时间戳以显示在@timestamp
字段中。我能够解析时间戳,但没有日期。在logstash中使用grok过滤器解析日期时出错
输入登录:
"2010-08-18","00:01:55","text"
我的筛选:
grok {
match => { "message" => '"(%{DATE})","(%{TIME})","(%{GREEDYDATA:message3})"’}
}
这里DATE
抛出grokparsefailure
。 也不知道如何更新@timestamp
字段。
感谢您的帮助。