logstash date插件設置日期格式正確,但是在elasticsearch中一直不是date類型

在對apache 的access.log解析後,將HTTPDATE對應的字段timestamp轉爲date類型,按如下格式轉換後,在es中顯示的仍然不是date類型。可以嘗試去index patterns頁面點擊index右上角的刷新按鈕,對index進行刷新,這樣就變成date類型了。

[19/Feb/2020:03:53:09 -0500]


date{
    match => ["timestamp", "dd/MMM/yyyy:HH:mm:ss Z"]
    target => "@http_timestamp"
}

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章