我用filebeat采集日志文件,发送到elastic中,结果在elastic中时间会转换成utc时间,比正常时间少8个小时。因为是按照日期建索引的,例如filebeat-2017.09.15,所以在2017.09.15的0点到8点采集的数据发送到elastic中就变成2017.09.14索引中的数据了。
我的工作是要每天分析前一天的日志,这个时区问题就会导致一天的日志数据分布在两个索引中,不方便检索。
请问有什么好的解决办法?
我的工作是要每天分析前一天的日志,这个时区问题就会导致一天的日志数据分布在两个索引中,不方便检索。
请问有什么好的解决办法?
1 个回复
novia - 1&0
赞同来自: 可可西里