你的浏览器禁用了JavaScript, 请开启后刷新浏览器获得更好的体验!
输入关键字进行搜索
搜索:
发现
分享
文章
活动
登录
你不会是程序猿吧?
filebeat 采集nginx error日志,nginx.error.time日期不能赋值给@timestamp的问题
匿名 | 发布于2018年05月27日 | 阅读数:
4214
分享到:
QQ空间
新浪微博
微信
QQ好友
印象笔记
有道云笔记
filebeat 采集nginx error日志,nginx.error.time日期不能赋值给@timestamp,求各位大神帮助。
上图是pipeline/filebeat-6.2.3-nginx-error-pipeline 配置,去掉红色框的内容,能正常采集,但是nginx.error.time日期不能赋值给@timestamp,加上后就不能采集到数据了。求各位大神帮助,这个问题困惑我2天,跪求帮忙!需求必须赋值给@timestamp
没有找到相关结果
已邀请:
与内容相关的链接
提交
2 个回复
heyou1986
赞同来自:
添加
{ "rename": { "field": "@timestamp", "target_field": "read_timestamp" } }, { "date": { "field": "nginx.error.time", "target_field": "@timestamp", "formats": ["YYYY/MM/dd H:m:s"] } }
后,filebeat 能正常发送信息,但是ES接收不到信息
heyou1986
赞同来自:
问题解决了。原来是接收到数据之后,自动把时间转换成东8区,kibana查数据的自动转化成东8区,导致超出了8个小时。
解决问题:
在nginx.yml 的date中添加:
"timezone": "Asia/Shanghai"
要回复问题请先
登录
或
注册
活动推荐
Jun
17
搜索客 Meetup 讲师招募(长期有效)
线上
·
6-17 周一
·
进行中
Nov
30
【活动报名】ClickHouse Beijing User Group 第2届 Meetup
北京
·
11-30 周六
·
报名中
相关问题
这个问题有点难?
怎么解决elasticsearch集群占用太多虚拟内存(VIRT)的问题?占用了几十个G,有什么可以对它进行限制的相关设置吗?
集群稳定性的一些问题(一定量数据后集群变得迟钝)
elasticsearch functionScoreQuery scriptFunction效率问题
索引某个shard无法恢复的问题
elasticsearch 中的store 以及倒排索引的问题
15台机器,日志量200G左右,集群规模多大合适?
logstash获取时间的问题
有没有用ELK收集数据中心所有网络设备日志的解决方案?
es scroll查询全部数据问题
es集群gc问题
问题状态
最新活动:
2018-05-29 09:07
浏览:
4214
关注:
1
人
2 个回复
heyou1986
赞同来自:
{ "rename": { "field": "@timestamp", "target_field": "read_timestamp" } }, { "date": { "field": "nginx.error.time", "target_field": "@timestamp", "formats": ["YYYY/MM/dd H:m:s"] } }
后,filebeat 能正常发送信息,但是ES接收不到信息
heyou1986
赞同来自:
解决问题:
在nginx.yml 的date中添加:
"timezone": "Asia/Shanghai"