logstash 타임스탬프 대신에 다른 필드 사용하기

난누구여긴어디|2017년 3월 28일
Posts

logstash 타임스탬프 대신에 다른 필드 사용하기

난누구여긴어디|2017년 3월 28일

logstash 필터 설정에서 빨간 색 부분이 자동생성되는 타임스탬프 대신에 필드에 정의된 event_time 으로 대체하겠다는 내용 filter { csv { separator => " " columns => [ "event_time","logging_level","remoteaddr","if_id","device_id", "x_os_info","x_service_info","x_device_info","x_link", "bm_user_id","al