居然是你

filebeat采集文件的时区问题

Beats | 作者 可可西里 | 发布于2017年09月15日 | 阅读数:7200

我用filebeat采集日志文件,发送到elastic中,结果在elastic中时间会转换成utc时间,比正常时间少8个小时。因为是按照日期建索引的,例如filebeat-2017.09.15,所以在2017.09.15的0点到8点采集的数据发送到elastic中就变成2017.09.14索引中的数据了。
我的工作是要每天分析前一天的日志,这个时区问题就会导致一天的日志数据分布在两个索引中,不方便检索。
请问有什么好的解决办法?
已邀请:

novia - 1&0

赞同来自: 可可西里

你指的是filebeat自带的timestamp字段吧?

要回复问题请先登录注册