我正在使用输入插件logstash
读取postgres
数据jdbc
并推送到elastic
数据正常,事情似乎工作正常只是一个小问题,即
我的日志表有一个requesttimestamp
数据类型为timestamp
. 由于有历史数据,并且为了确保时间线是基于数据而不是运行时间,我试图设置@timestamp
with的值requettimestamp
。
过滤器配置如下:
{
match => ["requesttimestamp", "yyyy-MM-dd HH:mm:ss.SSS"]
}
但是在运行时将其标记为_dateparsefailure
并将系统时间用作@timestamp
我也尝试使用以下格式:ISO8601
但似乎没有任何效果。
我确信这很简单,但无法将手指放在上面。