Slowlog grok模式?

时间:2017-01-02 04:57:35

标签: elasticsearch logstash-grok

[2016-12-28T15:53:21341]

这个ES 5.1.1 slowlog的logstash模式是什么?我尝试使用以下时间戳[%{TIMESTAMP_ISO8601:logtime}],但这在一定程度上满足了上述格式,但并不完全,因为错过了341。

任何人都可以帮忙解决这个问题吗?

0 个答案:

没有答案