亲,只收二进制

毫秒级日志乱序问题!

Elasticsearch | 作者 sundayslove | 发布于2018年10月09日 | 阅读数:2576

用日志时间替换@timestamp之后,仍然存在毫秒级的日志乱序。
查询资料发现elasticsearch只支持毫秒级的时间戳。
 
想求教一下各位都是怎么处理毫秒日志乱序问题的啊???
已邀请:

zqc0512 - andy zhou

赞同来自:

BULK的时候有个写入时间,这个是ES定的,每条数据时间可能不是按照提交的时间,这个记录的是最后入ES的时间,有可能出入的,
用你日志中的时间,查询的时候也用这个,应该就没撒问题了。

liujia

赞同来自:

把微秒的时间存到另外一个字段吧

要回复问题请先登录注册