试图在DATADOG流水线处理器中解析这个简单的json日志,但是找不到足够的文档。我正在尝试解析时间戳: 2022-05-22T06:10:31.563000,以便datadog中的日志与我的日志中的日志匹配。
{"login_time": "2022-05-22T06:10:31.563000", "login_name": "nicesrvcdev", "host_name": "BOB_MARLEY", "program_name": "Microsoft SQL Server Management Studio - Query"}发布于 2022-05-23 14:48:31
可识别的日期格式是: ISO8601、UNIX (毫秒时代格式)和RFC3164。
configuration/processors/?tab=ui#log-date-remapper
使用日志中的先进设定为目标 ( login_time )属性创建一个grok解析器。
rule %{date("yyyy-MM-dd'T'HH:mm:ss.SSSSSS"):date}

configuration/parsing/?tab=matchers#parsing-dates
然后,在date属性上使用日期重组器,因为它的格式是可识别的。
https://stackoverflow.com/questions/72344322
复制相似问题