Parsing 使用ELK中的摄取节点处理器,以yyyy.MM.dd HH.MM.ss.SSSS格式解析日期

Parsing 使用ELK中的摄取节点处理器,以yyyy.MM.dd HH.MM.ss.SSSS格式解析日期,parsing,kibana,logstash-grok,elk,Parsing,Kibana,Logstash Grok,Elk,我需要使用摄取节点处理器将yyyy.MM.dd HH.MM.ss.SSSSSS格式解析为日期字段类型 我找不到任何适用于解析上述格式的grok模式。而且,数据处理器也不能工作 日志示例: [2020.08.31 14:30:23.823121] (INFO) Execution is DONE! 如何解析此日志,如时间:日期严重性:字符串消息:字符串?请在下面找到解析日志行的grok模式: \[(?<timestamp>%{YEAR}.%{MONTHNUM}.%{MONTHDAY}

我需要使用摄取节点处理器将
yyyy.MM.dd HH.MM.ss.SSSSSS
格式解析为日期字段类型

我找不到任何适用于解析上述格式的grok模式。而且,数据处理器也不能工作

日志示例:

[2020.08.31 14:30:23.823121] (INFO) Execution is DONE!

如何解析此日志,如时间:日期严重性:字符串消息:字符串?

请在下面找到解析日志行的grok模式:

\[(?<timestamp>%{YEAR}.%{MONTHNUM}.%{MONTHDAY} %{TIME})\] \(%{LOGLEVEL:log level}\) %{GREEDYDATA:message}
\[(?%{YEAR}.%{MONTHNUM}.%{MONTHDAY}%{TIME})\]\({LOGLEVEL:log level}\)%{greedydydata:message}
我曾经调试过grok模式

解析日志行后的输出屏幕截图:


谢谢,但当我应用这个时,时间戳类型是字符串。我想要它的日期。在这里,看这篇文章转换字符串为日期