我已成功将 Windows 事件日志集成到 Logstash。Windows 事件日志上的时间戳如下所示:20131007071942.087375-000
为了将此时间戳转换为可读的时间戳,我使用了 logstash 上的日期过滤器。
date{
match => [ "TimeGenerated", "yyyyMMddHHmmss.ssssss-sss" ]
}
这给了我这个错误:
←[33mFailed parsing date from field {:field=>"TimeGenerated", :value=>"20131007080720.040037-
000", :exception=>java.lang.IllegalArgumentException: Invalid format: "20131007080720.040037-
000" is too short, :level=>:warn}←[0m
如果有人可以帮助我解决这个问题,那就太好了。谢谢