場景:用logstash輸出日誌時,@timestamp比電腦時間少了8個小時。
解決方案:
參考下面資料後
http://stackoverflow.com/questions/20401663/logstash-replace-timestamp-with-syslog-date
配置
filter{
ruby {
code => "event['@timestamp'] = event['@timestamp'].getlocal"
}
}
就可以了。
場景:用logstash輸出日誌時,@timestamp比電腦時間少了8個小時。
解決方案:
參考下面資料後
http://stackoverflow.com/questions/20401663/logstash-replace-timestamp-with-syslog-date
配置
filter{
ruby {
code => "event['@timestamp'] = event['@timestamp'].getlocal"
}
}
就可以了。