我有一个存储cpu使用情况的csv文件。有一个日期格式如下的字段" 20150101-00:15:00"。如何在logstash中将其更改为@timestamp,如kibana所示?
答案 0 :(得分:1)
在该字段上使用日期过滤器:
date {
match => [ "dateField" , "yyyyMMdd-HH:mm:ss"]
}
它将添加@timestamp字段。 请参阅此处的文档:https://www.elastic.co/guide/en/logstash/current/plugins-filters-date.html