我们有一个将事件写入文件的进程,没有时间戳。文件名本身带有时间戳后缀,该时间戳应用于文件中的所有事件。现在,我尝试使用logstash的输入文件插件来解析该文件。有没有一种方法可以将文件名获取到字段,以便我可以使用 gsub 过滤器提取时间戳,然后使用日期过滤器将时间戳设置为事件?
我有类似的需求,并再次问了这个问题 - 所以你可以找到更新的答案这个问题 https://stackoverflow.com/questions/22916200/logstash-how-to-add-file-name-as-a-field感谢 Jettro Coenradie :)
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)