[英]Grok formatting for a custom timestamp
[04-21 12:57:04]
这是python书面日志生成的时间戳。 我尝试过
SYSLOGTIMESTAMP,DATESTAMP_EVENTLOG,DATESTAMP_RFC2822,TIMESTAMP_ISO8601
还有很多。 任何人都可以为此提供正确的grok格式。 如果不可能的话,我该如何使用它作为时间戳
您可以尝试以下Groks:
\[(?<timestamp>%{MONTHNUM}-%{MONTHDAY} %{TIME})\]
要么
\[(?<timestamp>[^\]]+)\]
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.