logstash收集系统日志,日志收集内容与显示文件名不一致

回复

匿名用户 发起了问题 • 1 人关注 • 0 个回复 • 75 次浏览 • 2017-05-18 14:49 • 来自相关话题

logstash的filter解析elasticsearch日志

回复

david123 发起了问题 • 1 人关注 • 0 个回复 • 73 次浏览 • 2017-05-17 13:51 • 来自相关话题

dissect分隔符之间有空值导致占位符无法获取正确值

回复

aisunyongjie 发起了问题 • 1 人关注 • 0 个回复 • 56 次浏览 • 2017-05-16 09:23 • 来自相关话题

logstash 执行多个conf文件

回复

lsl 发起了问题 • 1 人关注 • 0 个回复 • 123 次浏览 • 2017-05-08 18:00 • 来自相关话题

有关logstash jdbc 插件增量拉取数据,跟踪列为数值或日期的问题

回复

huhangfei 发起了问题 • 1 人关注 • 0 个回复 • 140 次浏览 • 2017-05-05 18:47 • 来自相关话题

logstash5.2.2异步输出到 kafka

回复

ELK_STACK 发起了问题 • 1 人关注 • 0 个回复 • 129 次浏览 • 2017-05-03 15:39 • 来自相关话题

头疼的问题,如何把多个字段列拼接成一个date类型?

回复

foxfire881 发起了问题 • 1 人关注 • 0 个回复 • 223 次浏览 • 2017-04-22 19:03 • 来自相关话题

logstash配置文件中output 怎么获得input下kafka的id??

回复

iuiufa 发起了问题 • 1 人关注 • 0 个回复 • 264 次浏览 • 2017-04-20 12:15 • 来自相关话题

logstash多时间(date)字段文档导入

lsyoung 发表了文章 • 0 个评论 • 294 次浏览 • 2017-04-13 20:43 • 来自相关话题

我们都知道如果文档中有表示时间的字段时可以用如下方法将字段转化为date(timestamp)格式导入$(document).ready(function() {$('pre code').each(function(i, block) { hljs.highlightBlock( block); }); });date {
match => [ "submission_time", "yyyyMMdd" ]
}但是如果一条记录中有多个字段需要使用date类型呢?有人遇到了 同样的问题How to parse multiple date fields?其实多次使用date{}语法就行了,例如:date {
match => [ "submission_time", "UNIX_MS" ]
target => "@timestamp"
}
date {
match => [ "submission_time", "UNIX_MS" ]
target => "submission_time"
}
date {
match => [ "start_time", "UNIX_MS" ]
target => "start_time"
}
date {
match => [ "end_time", "UNIX_MS" ]
target => "end_time"
}查看官方文档后, 发现一直使用的date是省去了参数target的,而target默认值为@timestamp。 查看全部
我们都知道如果文档中有表示时间的字段时可以用如下方法将字段转化为date(timestamp)格式导入
date {
match => [ "submission_time", "yyyyMMdd" ]
}
但是如果一条记录中有多个字段需要使用date类型呢?有人遇到了 同样的问题How to parse multiple date fields?其实多次使用date{}语法就行了,例如:
date {
match => [ "submission_time", "UNIX_MS" ]
target => "@timestamp"
}
date {
match => [ "submission_time", "UNIX_MS" ]
target => "submission_time"
}
date {
match => [ "start_time", "UNIX_MS" ]
target => "start_time"
}
date {
match => [ "end_time", "UNIX_MS" ]
target => "end_time"
}
查看官方文档后, 发现一直使用的date是省去了参数target的,而target默认值为@timestamp。

LS的output update or insert,正确姿势是什么?

回复

wyntergreg 发起了问题 • 1 人关注 • 0 个回复 • 204 次浏览 • 2017-04-10 16:04 • 来自相关话题