我有点怀疑你在刷屏

logstash grok用date修改时间格式没效果

Logstash | 作者 aAAa | 发布于2020年12月21日 | 阅读数:2306

刚接触elk,想要改下nginx日志的时间格式,按网上的资料这样写,但是没有效果。希望各位指点下
 
日志时间格式是"time_local" => "21/Dec/2020:01:56:50 -0500"
 
  grok {
        patterns_dir => "/usr/local/logstash-7.9.0/patterns"
        match => {
                "message" => "%{NGINXACCESS}"
            }
        }
  date {
        match => ["time_local","yyyy-MM-dd HH:mm:ss Z"]

 
 
已邀请:

liuxg - Elastic

赞同来自:

"21/Dec/2020:01:56:50 -0500" 和 yyyy-MM-dd HH:mm:ss Z 格式不一致吧

要回复问题请先登录注册