276

问答题 276 /393

手写代码:从网络日志中,提取出date 字段,并排序。

参考答案

参考回答:

首先在grok中要用%{DATESTAMP:date}或者自定义模式去匹配你的时间
然后在filter里,
filter{
date{
match =>{"date","yyyy-MM-dd HH:mm:ss:SSS"}
}
}