标签: elasticsearch logstash-grok
[2016-12-28T15:53:21341]
这个ES 5.1.1 slowlog的logstash模式是什么?我尝试使用以下时间戳[%{TIMESTAMP_ISO8601:logtime}],但这在一定程度上满足了上述格式,但并不完全,因为错过了341。
任何人都可以帮忙解决这个问题吗?