ELK:通过filebeat更改字段格式



在我上传到Kibana的日志中;mytimestamp";字段,应该是Date类型,但当我注入日志并在json中解析它时,我的时间戳被转换为字符串类型。

你知道我如何将时间戳字段从字符串转换为日期,这要归功于Filebeat吗?

我必须使用Logstash?

谢谢:(

这听起来不像是有问题。Kibana中的字段可以是时间戳,但当您使用REST API从elasticsearch中获取结果时,您将获得字符串形式的时间戳,因为JSON本身没有定义时间戳格式,所以由解析它的应用程序来决定什么是日期并正确解析它。在这种情况下,日志摄取的任何工具都不会对您有所帮助。

最新更新