您的位置:首页 > 其它

date 中match插件是根据字段的日期格式,采用不同的格式进行转化

2017-12-25 10:06 316 查看
date 中match插件是根据字段的日期格式,采用不同的格式进行转化

date{

  match => ["gathertime","UNIX"] #原始数据为UNIX时间戳,UNIX时间戳以1970.01.01-00:00:00 开始计时到当前时间

  target => "gathertime"  #数据保存

}

date{

  match => ["alarm_time","yyyyMMddHHmmss"] #原始数据为20170101101010,进行格式化

  target => "alarm_time" #数据保存

}

date{

   match => ["createdate","dd-MMM-yy"] #原始数据为01-Sep-17,格式化为dd-MMM-yy格式

   target => "createdate" #将格式化时间的字段保存

}
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: 
相关文章推荐