[英]Grok patterns for timestamp
是否有一个grok模式来提取此字符串中的时间戳和日期。
21:11:51:569 / UTC(2015年11月5日)
?
我可以分别使用grok模式DATE_US和TIME。 但不是在一起(即)
以下模式有效。
%{TIME:time} -- 21:11:51:569/UTC
%{DATE_US:date} -- (11/5/2015)
但是,完整的字符串21:11:51:569/UTC(11/5/2015)
未使用%{TIME:time}|%{DATE_US:date}
我想你问过6个问题; 我们会看到我是否得到了所有......
所以,尽管如此,试试:
%{TIME:time}/%{TZ:tz}\(%{DATE_US:date}\)
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.