0

我正在使用输入插件logstash读取postgres数据jdbc并推送到elastic

数据正常,事情似乎工作正常只是一个小问题,即

我的日志表有一个requesttimestamp数据类型为timestamp. 由于有历史数据,并且为了确保时间线是基于数据而不是运行时间,我试图设置@timestampwith的值requettimestamp

过滤器配置如下:

{ match => ["requesttimestamp", "yyyy-MM-dd HH:mm:ss.SSS"] }

但是在运行时将其标记为_dateparsefailure并将系统时间用作@timestamp

我也尝试使用以下格式:ISO8601但似乎没有任何效果。

我确信这很简单,但无法将手指放在上面。

4

0 回答 0