синтаксического анализа я следующее, что я пытаюсь разобрать с ГРОК:Logstash дата/время
Hello|STATSTIME=20-AUG-15 12.20.03.051000 PM|World
я могу разобрать первую связку с ней ГРОК так:
match => ["message","%{WORD:FW}\|STATSTIME=%{MONTHDAY:MDAY}-%{WORD:MON}-%{INT:YY} %{INT:HH}"]
Что-нибудь еще, кроме этого, дает мне ошибку. Я не могу понять, как цитировать: character:: не работает и% {TIME: time} не работает. Я хотел бы получить все это как временную метку, но не могу разобрать ее. Есть идеи?
В вашем примере используется «.». (период), чтобы отделить час/мин/сек, но ваш рассказ рассказывает о «:» (двоеточие). Что он? –
Иисус, я видел «:», и это то, что я продолжал делать. – mikeb