с серверов с помощью filebeat, отправляю их в logstash, такая проблема что в кибане, если увеличить интервал просмотра, то возникают 2-х секундные задержки, хотя в логах их нет, с чем это может быть связано?
А что у вас используется в качестве timestamp? Возможно, у вас указывается время получения логов стешом, вместо времени в самом логе
да стешом, а как сделать время с самого лога?
Вот примерно такой конструкцией
просто у меня в логе есть такая запись "@timestamp": "2023-06-06T15:28:30.338862, из нее нужно и вытащить дату такой фильтр не работает filter { date { match => [ "timestamp" ] target => "@timestamp" } }
А что у вам за формат времени? Опишите его в match. На iso не похож
Странно, при наличии @timestamp должно автоматом матчиться. Проверьте логи в кибане, у них есть расхождения во времени? (Сравнить время из тела лога/message и временем в @timestamp эластика)
Возможно, из-за шести символов после точки. Надо стандарт смотреть
ISO8601- должен анализировать любую допустимую временную метку ISO8601, например 2011-04-19T03:44:01.103Z
Да есть расхождение
Обсуждают сегодня