[04-21 12:57:04]
这是python写入日志生成的时间戳。 我试过了
SYSLOGTIMESTAMP,DATESTAMP_EVENTLOG,DATESTAMP_RFC2822,TIMESTAMP_ISO8601
还有更多。任何人都可以为此提供正确的格鲁克格式。 如果不可能,我如何将其用作时间戳
答案 0 :(得分:2)
你可以试试这些Groks:
\[(?<timestamp>%{MONTHNUM}-%{MONTHDAY} %{TIME})\]
或
\[(?<timestamp>[^\]]+)\]