2017-07-05 1 views
0
[04-21 12:57:04] 

Dies ist der Zeitstempel, der von geschriebenen Python-Protokollen generiert wird. I hav versuchtGrok-Formatierung für einen benutzerdefinierten Zeitstempel

SYSLOGTIMESTAMP, DATESTAMP_EVENTLOG, DATESTAMP_RFC2822, TIMESTAMP_ISO8601

und vieles mehr. Kann mir bitte jemand das richtige Grok-Format dafür geben. Falls dies nicht möglich, wie kann ich dies als ein Zeitstempel verwenden

Antwort

0

können Sie diese Realos versuchen:

\[(?<timestamp>%{MONTHNUM}-%{MONTHDAY} %{TIME})\] 

oder

\[(?<timestamp>[^\]]+)\] 
+0

das schafft nur einen Begriff Zeitstempel mit diesen Werten. Ich möchte @timestamp Feld von Kibana ersetzen –

+0

verwenden Datumsfilter für das: 'date { " Übereinstimmung "=> [" Zeitstempel "," MM-TT hh: mm: ss "] }' –

Verwandte Themen