iT邦幫忙

0

關於 ELK logstash Grok建立欄位參數問題 (感謝 蛙蛙醬 協助解答)

小弟參考了 John Wu 大的「ELK 教學 - Logstash Grok Filter 建立欄位

我Log是的時間資料是 23 Dec 2019 | 12:00:16,409

目前配置欄位:

grok{
 match => [ "message","%{CISCO_REASON:logTimestamp}"
 }

只能取得 "logTimestamp": "14 Dec 2019",

想諮詢,該如何配置才能得到完整的日期資訊呢?
希望能得到的資料是這個
"logTimestamp": "23 Dec 2019 | 12:00:16,409",

1 個回答

0
蛙蛙醬
iT邦新手 5 級 ‧ 2019-12-24 16:03:13
最佳解答

我猜問題應該是出在 | 符號
一般時間日期格式很少會用到 | 這個符號
這種情況,我會比較建議自己寫 regexp 用,而不是用內建的 Grok

是的,最後跟團隊溝通後,更換格式就解決了

我要發表回答

立即登入回答