小弟參考了 John Wu 大的「ELK 教學 - Logstash Grok Filter 建立欄位」
我Log是的時間資料是 23 Dec 2019 | 12:00:16,409
目前配置欄位:
grok{
match => [ "message","%{CISCO_REASON:logTimestamp}"
}
只能取得 "logTimestamp": "14 Dec 2019",
想諮詢,該如何配置才能得到完整的日期資訊呢?
希望能得到的資料是這個"logTimestamp": "23 Dec 2019 | 12:00:16,409",