你的浏览器禁用了JavaScript, 请开启后刷新浏览器获得更好的体验!
发现
分享
文章
活动
登录
身安不如心安,屋宽不如心宽 。
logstach时间解析失败
Logstash
| 作者
百衲本
| 发布于2018年08月15日 | 阅读数:
2362
分享到:
QQ空间
新浪微博
微信
QQ好友
印象笔记
有道云笔记
logstach配置如下:
报错如下:
个人猜测是因为日志段中也有类似的时间格式,如图
请问各位大佬,这种情况我该如何解决?
没有找到相关结果
已邀请:
与内容相关的链接
提交
3 个回复
zqc0512
-
andy zhou
赞同来自:
不会啊,你确定那个字段就OK了啊。
数据毫秒 后面好像多了000
看下原始数据
应该是filter写的有问题。
zyy
赞同来自:
把yyyy-MM-dd HH:mm:ss,SSS改成yyyy-MM-dd HH:mm:ss.SSS
百衲本
赞同来自:
感谢二位的答案,问题已经解决了,
,多加了一个时间判断,应为日志中有多个时间格式,但是不知道是否对timestamp的显示有影响
要回复问题请先
登录
或
注册
发起人
百衲本
活动推荐
Aug
15
2025 Zabbix 中国峰会
上海
·
8-15 周五
·
报名中
Oct
17
第27届 GOPS 全球运维大会暨研运数智化技术峰会 · 上海站
上海
·
10-17 周五
·
报名中
相关问题
Elasticsearch聚合操作的时间复杂度是O(n)吗?
《Elasticsearch源码解析与优化实战》这本书中,有关6.x的新版副本恢复方法.
es flush时间 和 translog fsync时间的疑惑
ES配置IK分词器失败
es是如何解析querystring语法的AND、OR优先级的?
大佬们,有一个疑惑,既然在写入文档时,有机会和时间去写translog到磁盘,为什么还要再费劲去写内存呢?
通过 kibana 安装sense失败
MySQL中表无唯一递增字段,也无唯一递增时间字段,该怎么使用logstash实现MySQL实时增量导数据到es中?我的ELK版本是6.5.3
Filebeat直接往ES中传输数据(按小时区分)、每小时建立索引会有大量失败
ES的空间索引效率如何,比如圆形范围,矩形范围?数据量在百万级别,took时间多少?
集群18T数据,138亿条,994个索引,全索引全字段下搜索某名字,查询时间为4-10S,可以从哪些角度去优化
问题状态
最新活动:
2018-08-23 11:35
浏览:
2362
关注:
3
人
3 个回复
zqc0512 - andy zhou
赞同来自:
数据毫秒 后面好像多了000
看下原始数据
应该是filter写的有问题。
zyy
赞同来自:
百衲本
赞同来自: