Grok自定义时间格式

时间:2017-10-19 22:23:21

标签: logstash logstash-grok

我的时间格式如下。

2017-10-15T06:25:02.186227-04:00

这似乎部分地起作用%{NUMBER:year}-%{MONTHNUM:month}-%{MONTHDAY:day}T%{HOUR:hour}:%{MINUTE:minutes}.%{SECOND:second}

1 个答案:

答案 0 :(得分:1)

你的模式应该在第二个模式之前使用冒号,直到我假设是一个时区。然后我们可以使用自定义字段捕获。

%{NUMBER:year}-%{MONTHNUM:month}-%{MONTHDAY:day}T%{HOUR:hour}:%{MINUTE:minutes}:%{SECOND:second}(?<timezone>[+-]\d{2}:\d{2})