用于logstash的RFC3339 grok模式

时间:2017-10-25 20:21:20

标签: logstash logstash-grok

嗨我需要使用毫秒进入syslog文件,我已经注释了RSYSLOG_TraditionalFileFormat模板从rsyslog.conf到现在我有RFC3339格式的时间戳,我需要解析这个时间戳,但我不知道使用什么模式

新格式为:

2017-10-25T17:30:31.790589+02:00

匹配是否存在模式?我搜索https://github.com/elastic/logstash/blob/v1.4.2/patterns/grok模式但没有找到任何内容

0 个答案:

没有答案