मैं कुछ युग timestamps पार्स करने के लिए कुछ और पठनीय होने के लिए कोशिश कर रहा हूँ कन्वर्ट करने के लिए।Logstash युग टाइमस्टैम्प
मैं कैसे एक सामान्य समय में उन्हें पार्स करने के लिए के लिए चारों ओर देखा, और से मैं सभी क्या समझ मैं क्या करना है चाहिए कुछ इस तरह है:
mutate
{
remove_field => [ "..."]
}
grok
{
match => { 'message' => '%{NUMBER:time}%{SPACE}%{NUMBER:time2}...' }
}
date
{
match => [ "time","UNIX" ]
}
संदेश का एक उदाहरण है: 1410811884.84 1406931111.00 ....
पहले दो मान यूनिक्स समय मान होना चाहिए।
मेरा ग्रोक काम करता है, क्योंकि सभी फ़ील्ड अपेक्षित मूल्यों के साथ किबाना में दिखाए जाते हैं, और मेरे द्वारा हटाए गए सभी मूल्य फ़ील्ड वहां नहीं हैं इसलिए उत्परिवर्तन भी काम करता है। दिनांक खंड कुछ भी नहीं लगता है।
जो मैं समझता हूं उससे match => [ "time","UNIX" ]
मुझे जो चाहिए वह करना चाहिए (उचित मूल्य प्रारूप होने के लिए समय का मूल्य बदलें, और इसे एक क्षेत्र के रूप में किबाना पर दिखाएं।)। तो जाहिर है मैं इसे समझ नहीं रहा हूँ।
यह पूरी तरह से काम किया। धन्यवाद। –