用了Elasticsearch,一口气上5T

logstash如何获取impala日志的时间

Logstash | 作者 Ivanfeng | 发布于2018年01月07日 | 阅读数:3043

Impala日志的内容是这样的Log file created at: 2017/11/22 17:03:37
Running on machine: node-103
Log line format: [IWEF]mmdd hh:mm:ss.uuuuuu threadid file:line] msg
I1122 17:03:37.955296 54230 client-cache.cc:80] ReopenClient(): re-creating client for master-101:15000
 
时间格式是[IWEF]mmdd hh:mm:ss.uuuuuu,如果没有年份,就没办法格式化成时间,请问是否有大神遇到这种情况,怎么去获取事件的时间呢?
 
是否能把采集时间的年份传入这个时间里面,如果可以的话,应该怎么来做?
 
万分感谢!
已邀请:

trycatchfinal

赞同来自:

使用ruby filter plugin,查查用ruby语言怎么转换一下

xinfanwang

赞同来自:

GROK提取时间,在用字符串操作修改,加年份,很久没弄过logstash了,去查查文档吧。给你个思路。

要回复问题请先登录注册