自定义时间戳的Grok格式

时间:2017-07-05 11:57:03

标签: logstash kibana elastic-stack logstash-grok

[04-21 12:57:04]

这是python写入日志生成的时间戳。 我试过了

SYSLOGTIMESTAMP,DATESTAMP_EVENTLOG,DATESTAMP_RFC2822,TIMESTAMP_ISO8601

还有更多。任何人都可以为此提供正确的格鲁克格式。 如果不可能,我如何将其用作时间戳

1 个答案:

答案 0 :(得分:2)

你可以试试这些Groks:

\[(?<timestamp>%{MONTHNUM}-%{MONTHDAY} %{TIME})\]

\[(?<timestamp>[^\]]+)\]