我正在从 fluent-amqp 插件发送日志,该插件添加了一个timestamp
格式为 epoch 的字段,例如:
{
"key": "somekey",
"timestamp": 1547769614,
"payload": {
"log": "some logs",
"stream": "stdout"
}
}
但是,我无法在 Kibana 的时间选择器中选择时间戳字段以将其设置为_time
. 我试图从名为timestamp和_timestamp的设置中添加一个元字段,但没有成功,因为即使我可以选择它作为时间选择器,它也不会在搜索页面中被解释,从而导致空日志。
有模板可以添加吗?要打勾的设置?还是我应该直接更新上游插件?我使用的是 6.5.4 版。