Похожие чаты

Добрый день, скажите использую версию стека ELK 8.7, собираю логи

с серверов с помощью filebeat, отправляю их в logstash, такая проблема что в кибане, если увеличить интервал просмотра, то возникают 2-х секундные задержки, хотя в логах их нет, с чем это может быть связано?

9 ответов

2 просмотра

А что у вас используется в качестве timestamp? Возможно, у вас указывается время получения логов стешом, вместо времени в самом логе

Артем-Орлов Автор вопроса

да стешом, а как сделать время с самого лога?

Артем-Орлов Автор вопроса
Nikita Bliss
Вот примерно такой конструкцией

просто у меня в логе есть такая запись "@timestamp": "2023-06-06T15:28:30.338862, из нее нужно и вытащить дату такой фильтр не работает filter { date { match => [ "timestamp" ] target => "@timestamp" } }

Артем Орлов
просто у меня в логе есть такая запись "@timestamp...

А что у вам за формат времени? Опишите его в match. На iso не похож

Артем Орлов
просто у меня в логе есть такая запись "@timestamp...

Странно, при наличии @timestamp должно автоматом матчиться. Проверьте логи в кибане, у них есть расхождения во времени? (Сравнить время из тела лога/message и временем в @timestamp эластика)

Den Schmitz
А что у вам за формат времени? Опишите его в match...

Возможно, из-за шести символов после точки. Надо стандарт смотреть

Nikita Bliss
Возможно, из-за шести символов после точки. Надо с...

ISO8601- должен анализировать любую допустимую временную метку ISO8601, например 2011-04-19T03:44:01.103Z

Артем-Орлов Автор вопроса

Похожие вопросы

Обсуждают сегодня

я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
Is it a good price to buy hex now on 0,0019?
Patrick
29
короче сгенерила мне эта штука код на ассемблере: struc string val { common local .value dq .value .value: if ~val eq db val end if db 0 } fo...
Vi Chapmann Chapmann
12
Ребят такой вопрос я хочу пранк сделать в колледже и убрать все права установить 000 рекурсивно у домашней директории юзера, установить переменную окружения PATH в "" и сделат...
Super Sigma
21
Всем привет! Массив вводится с клавиатуры, кол-во элементов неизвестно, поэтому я указал arr db 100 dup(?) С нахождением максимума проблем нет, а вот минимум почему-то всегд...
En Vind Av Sorg
11
Помогите, пожалуйста, делаю программу для для подсчёта корней квадратного уравнения, знаю, что есть куча недочётов, недоработок, но основная проблема в том, что почему-то при ...
NYC
13
Hey folks, If I buy XMR via p2p or atomic swaps, does that impact on its price? Or is that equivalent to transferring from one wallet to another with no impact on price?
𐌊aD𐌍€Z̷̷zꍏ☈ 𝟛
13
#include <stdio.h> int main(void) { int n; scanf("%d", &n); int digits1[n] = {0}; int digits2[n] = {0}; я не могу таким образом заранее массив нулями заполнить?
Linus
12
hi, just reinstalled komodo wallet, and can't find ARRR on there? tried to search ARRR and pirate and nothing came up... is arrr still supported on komodo wallet. it's been ...
Pilner
10
в сях есть множество как в питоне? для удаление дубликатов
Linus
25
Карта сайта