使用elasticsearch根据原始日志中的时间戳对日志进行排序

时间:2015-07-27 18:39:09

标签: sorting elasticsearch timestamp logstash

我使用logstash + elasticsearch索引服务器日志。这种格式的日志: 17/03 / 15-06:29:30 31609 453749 545959 1 4 http://www.somesite.com/index.html - 0

这是我的logstash配置文件:

o

我想使用日志的时间戳字符串对日志进行排序。我尝试过使用和不使用'date'过滤器。但遗憾的是,我无法查询时间戳字段,排序或进行范围查询。

如何使时间戳字段可排序和可查询? 有没有办法做到这一点?任何人都可以帮我解决这个问题吗?如果我不清楚我的问题,请发表评论。

提前致谢。

1 个答案:

答案 0 :(得分:0)

请参阅下面的日志图像加载到排序基础......

Time Stamp in Kibana UI