1
로그의 날짜와 타임 스탬프를 구문 분석하여 @timestamp
필드에 표시해야합니다. 타임 스탬프는 파싱 할 수 있지만 날짜는 파싱 할 수 없습니다.logstash에서 grok 필터로 날짜를 파싱하는 중 오류가 발생했습니다.
입력 로그 :
"2010-08-18","00:01:55","text"
내 필터 : 여기 DATE
grok {
match => { "message" => '"(%{DATE})","(%{TIME})","(%{GREEDYDATA:message3})"’}
}
이 grokparsefailure
가 발생합니다. @timestamp
필드를 업데이트하는 방법을 잘 모릅니다.
감사합니다.