我对如何格式化logstash输入有疑问。
我有testtest|2017-08-12 16:08:54,877
之类的字符串,它来自logstash输入,当前,
我的过滤器如下:
filter {
grok {
match => { "message" => "%{content}\|%{DATA:create_date}"
remove_field => ["message"]
}
date {
match => ["create_date", "yyyy-MM-dd HH:mm:ss,SSS"]
}
}
最后,create_date仍然是一个字符串,那么如何将其转换为日期类型?