[转]Logstash将日志产生时间替换@timestamp Logstash-日志配置文件读取,使用日志日期
#读input{file{path=>"文件全路径"type=>"任意名字最好有意义"#自定义日志区分类型start_position=>"beginning"#从文件开始处读写}}#过滤filter{grok{#切割后日期名字叫logdatematch=>["message","%{TIMESTAMP_ISO8601:logdate}"]}date{#logdate从上面过滤后取到的字段名,yy