如何格式化logstash过滤器的日期

时间:2017-08-13 03:34:38

标签: date filter logstash

我对如何格式化logstash输入有疑问。

我有testtest|2017-08-12 16:08:54,877之类的字符串,它来自logstash输入,当前,

我的过滤器如下:

filter {
    grok {
        match => { "message" => "%{content}\|%{DATA:create_date}"
        remove_field => ["message"]
    }
    date {
        match => ["create_date", "yyyy-MM-dd HH:mm:ss,SSS"]
    }
}

最后,create_date仍然是一个字符串,那么如何将其转换为日期类型?

0 个答案:

没有答案