我正在使用self
使用logstash
输入插件阅读postgres
数据并推送至jdbc
数据正常运行,似乎只是因为一个小问题,事情似乎正常。,
我的日志表包含一个数据类型为elastic
的字段requesttimestamp
。由于存在历史数据并且还要确保时间轴基于数据而非运行时间,因此我尝试使用timestamp
设置@timestamp
的值。
过滤器配置如下:
requettimestamp
但在运行时将其标记为{
match => ["requesttimestamp", "yyyy-MM-dd HH:mm:ss.SSS"]
}
并将系统时间用作_dateparsefailure
我也尝试使用以下格式:@timestamp
但似乎没有任何效果。
我确信它很简单但不能指责它。