私は単一のログファイルを持っており、タイムスタンプ(例えば、gt> 24th oct)に基づいてelasticsearchにログを索引付けしたいと考えています。このためにlogstashを設定するにはどうすればよいですか? ignore_older
フィールドは複数のファイル用ですので使用できません。logstash設定内のタイムスタンプに基づいてelasticsearchのログをインデックスする方法は?
0
A
答えて
0
このようなことを達成するにはいくつかの方法があります。最も簡単な方法は、日付の表現方法によって異なります。たとえば、ファイル内の日付はYYYY-MM-DD形式の場合、あなたはこのような文字列比較を行うことができます。そうでない場合は
if ([timestamp] < '2015-01-01') {
drop {}
}
、あなたの最善の策は、@timestamp
で新しいフィールドを追加することです文字列として。 GMTになることに注意してください
mutate {
add_field => [ "mydate", "%{@timestamp}"]
}
if ([mydate] < '2015-01-01') {
drop {}
}
mutate {
remove_field => ["mydate"]
}
+0
はいこれはYYYY-MM-ddの書式で動作しますが、私の日付の書式は[Tue Nov 8 11:47:28 2016]なので、文字列書式の日付を処理してログをフィルタリングする方法です。 –
+0
日付フィルタを使用して日付を解析し、上記の@timestampメソッドを使用します – Alcanzar
関連する問題
- 1. logstashで変換されたunixタイムスタンプの値に基づくインデックス
- 2. window8でelasticsearchを使ってlogstashを設定する方法は?
- 3. Elk Elasticsearch logstashの設定
- 4. ログを2つのインデックスlogstash構成に保持する方法
- 5. タイムスタンプに基づいてオブジェクトの配列をフィルタリングする方法
- 6. current_userに基づいてデフォルト値を設定する方法は?
- 7. elasticsearchのインデックスとタイプに基づいてすべての文書の語数を取得する方法は?
- 8. logstash to elasticsearch show Uknown設定
- 9. logstashインデックスからログ全体を削除する方法は?
- 10. ユーザータイムゾーンに基づいてタイムスタンプを返す方法は?
- 11. elasticsearchの頻度に基づいてスコアを付ける方法
- 12. (インデックスなしでのタイムスタンプに基づいて。6)
- 13. premake5プラットフォーム+設定に基づいてoutdirを設定する方法は?
- 14. Logstashの出力ログをElasticsearchサーバーConfigurationError
- 15. AWS ELBログを解析するためのLogstashの設定方法は?
- 16. 値に基づいてインデックスを表示する方法は?
- 17. nginxに基づいてアップグレードinsecur-requestを設定する方法
- 18. ユーザータイプに基づいて、ナビゲーションメニューを設定する方法 - SOCIALENGINE
- 19. カスタムメジャーに基づいて「リーク期間」を設定する方法
- 20. Log4j 1.2.17 - サイズに基づいてログをローリングする方法
- 21. .net elasticsearch clientを使用してlogstashインデックスを照会する方法は?
- 22. logstashでelasticsearchインデックスを更新する
- 23. セレンの設定に基づいて特定のテストを実行する方法
- 24. Wolframのウェイトに基づいてグラフのエッジスタイルを設定する方法は?
- 25. ダイナミックイメージのセットに基づいてdivの幅を設定する方法は?
- 26. Logstash入力Cloudwatchログの設定
- 27. Salesforceにlogstashを設定する方法
- 28. ユーザー設定に基づいてFullCalendarのデフォルトビューを設定する
- 29. インデックスに基づいてリスト内のアイテムを削除する
- 30. SSRSレポートの言語に基づいてFONTを設定する方法は?
ignore_olderがあなたにとってうまくいかない理由を説明できますか?パスと除外オプションを使用すると、適切なファイル – baudsp
はいを選択できますが、1つのファイルしか持たないため、ログに記録されている日付に関する特定のファイルのログをフィルタリングします。 –