У меня есть два журнала из разных источников, которые я втягиваю в elasticsearch через logstash, а затем визуализирую с помощью kibana. Моя проблема заключается в том, что время начала каждого журнала должно быть одинаковым, но один из журналов записывает записи неправильно на 30 минут вперед.Как я могу синхронизировать время журнала в logstash или kibana
Как исправить ошибку на этот раз, есть ли фильтр статистики, который может вычесть 30 минут с того времени или я могу добавить некоторый расширенный запрос в Kibana?
Я предпочитаю обновлять записи журнала в logstash.
Где даты взялись? Разбирается из файла или только @timestamp, добавленный logstash. Вы используете один логсташ или два? Если два, они на одной машине? – baudsp
@baudsp даты исходят от самих журналов. Я запускаю один logstash за пару часов каждого файла журнала, как пакетное задание, поэтому я не запускаю logstash непрерывно. – binarylegit
Я попытался найти способ изменить значение поля @timestamp с помощью ruby-фильтра, но не удалось, поэтому я попытался выяснить, возникает ли проблема из вашей установки. – baudsp