我使用logstash + elasticsearch索引服务器日志。这种格式的日志: 17/03 / 15-06:29:30 31609 453749 545959 1 4 http://www.somesite.com/index.html - 0
这是我的logstash配置文件:
o
我想使用日志的时间戳字符串对日志进行排序。我尝试过使用和不使用'date'过滤器。但遗憾的是,我无法查询时间戳字段,排序或进行范围查询。
如何使时间戳字段可排序和可查询? 有没有办法做到这一点?任何人都可以帮我解决这个问题吗?如果我不清楚我的问题,请发表评论。
提前致谢。