不为失败找理由,要为成功找方法。

logstash和filebeat能不能以日志的时间来划分event

Logstash | 作者 Samsun | 发布于2017年03月09日 | 阅读数:4536

在日志文件中,每一条日志都是以时间开头的,同一(时间)条日志,有可能会换行,这样在logstash或者filebeat收集的时候,就会因为换行,把原来的日志拆分成多条日志。所以,logstash和filebeat有没有方法用日志的时间来划分成一条日志
已邀请:

leighton_buaa

赞同来自:

logstash会为每一条记录赋一个事件戳,这个field是@timestamp,你可以用这个字段来划分

要回复问题请先登录注册