0
我已成功将Windows事件日志集成到Logstash。 在Windows事件日志上的时间戳看起来像这样:20131007071942.087375-000
使用Logstash格式化Windows时间戳
要将此时间戳转换为可读的时间戳,我已经在logstash上使用了日期过滤器。
date{
match => [ "TimeGenerated", "yyyyMMddHHmmss.ssssss-sss" ]
}
这给了我这个错误:
←[33mFailed parsing date from field {:field=>"TimeGenerated", :value=>"20131007080720.040037-
000", :exception=>java.lang.IllegalArgumentException: Invalid format: "20131007080720.040037-
000" is too short, :level=>:warn}←[0m
这将是巨大的,如果有人可以帮助我解决这个问题。由于