Я пытаюсь тренда данных ниже заархивированную метку времени. Я не уверен, почему мои даты и время не разобраны. Согласно моему отладчику grok, он работает отлично.kibana не trending над разобранным timestamp
http://i.stack.imgur.com/GDFAy.png
Пример ввода:
[15/06/[email protected]:05:31.233-0700] P-007158 T-4131301152 2 WS 4GLTRACE Run htmAssociate "vsess vsess 1349" [htmOffsets - dpa/setup/vsysadv.w @ 9563]
Конфигурационный файл
input {
file {
path => "/Users/philipp/Documents/Performance/ProductionMetrics/4gltrace_logs/4gltrace_log_bstash.txt"
start_position => beginning
}
}
filter {
grok {
match => ["message", "\[%{DATE}@%{TIME}-%{INT:TIMEZONE}] %{NOTSPACE:PID} % {NOTSPACE:T} %{INT:NUM} %{WORD:WS} %{WORD:4GLTRACE} %{GREEDYDATA} \[%{DATA:PROGRAM}]"]
}
}
output {
elasticsearch { host => localhost protocol => "http" port => "9200" }
stdout { codec => rubydebug }
}
Я уверен, что его глупая оплошность, но не знаю, где это. Любая помощь приветствуется.
А что вы получаете, и как это отличается от того, что вы ожидали? (Думаю, вы ищете фильтр даты {}). –
Да, я надеялся получить дату и время архивированного события, но на самом деле я просто получаю день, когда файл был импортирован в logstash. Чтобы быть более точным: я надеялся провести тренд по данным «15/[email protected]: 12: 56.451-0700» – ppragados