我正在尝试使用 UNIX_MS 模式在 logstash/grok中以毫秒为单位匹配 unix 时间,我得到:
模式 %{UNIX_MS:timestamp} 未定义
UNIX_MS
定义了Logstash Date Log,当我使用 运行时--configtest
,测试通过了,所以我希望它能够工作。
示例输入:1415731504.54126,metric1,130
我的.conf
:
filter {
grok {
match => [ "message", "%{UNIX_MS:timestamp},%{WORD:metric_type},%{BASE16FLOAT:value}" ]
}
}