ELK 스택을 처음 사용했습니다. 지난 1 주간의 대담과 신축성있는 수사를 탐구합니다. 타임 스탬프 (기본값은 문자열 유형으로 간주 됨)를 날짜 유형 필드로 변환하는 데 어려움이 있습니다. 문자열 "Thu May 18 06:39:44 CEST 2017"은 logstash 필터 날짜 플러그인을 사용하여이 문자열을 날짜 필드로 변환하려는 도구 로그의 타임 스탬프를 나타냅니다. 나는 그것을 어떻게 만드는지 모른다. 어떤 제안이나 도움을 주시면 감사하겠습니다. 감사 !logstash 필터 플러그인에서 문자열을 데이터 필드로 변환하는 방법
filter {
csv {
columns =>["Make","Color","Price","Sold"]
separator =>","
}
date
{
match => ["Sold", "DD-MM-YYYY"] # Not sure how to match timestamp in log file to convert to date type.
target => "Sold"
}
mutate{
convert => ["Price","float"]
}
}
// 내 csv 파일에 아래 로그가 포함되어 있다고 가정 해 보겠습니다. 타임 스탬프 아이폰,은, 260의 마지막 필드, 목 9월 7일 중부 유럽 표준시 11시 05분 7초 2017 아이폰, 금, (400), 목 10월 7일 12시 5분 7초가 CEST
먼저 노력의 일부를 표시합니다. –
logstash 설정 파일을 공유하십시오. –
@HatimStovewala. 답장을 보내 주셔서 감사합니다. pls는 config 파일을 찾습니다. – Arockiyaraj