2015-01-27 1 views

ответ

5

Вы должны создать собственный файл шаблонов для себя. Как описано в here

Из моего опыта, в файле шаблона, создать этот шаблон

DATESTAMP_12HOUR %{DATESTAMP} (AM|PM) 

Затем, когда вы используете grok плагин и определенный каталог ваших таможенных узоров.

filter{ 
    grok { 
      patterns_dir => "./patterns" 
      match => [ 
        "message","%{DATETIME_12HOUR:msgTime}" 

      ] 
    } 
}