Timestamps don`t match У меня есть и ELK (Elasticsearch, Logstash и Kibana) экземпляр и Filebeat отправляют журналы с других компьютеров, и я заметил, что журналы отображаются в Kibana в другом порядке, что они прибыли на сервер (как вы можете увидеть в прилагаемом рисунке), например, это то, что показано в Kibana, второй столбец kibana метка времени и третий столбец является временная отметка:Сортировка журналов по меткам времени в Кибане
February 9th 2017, 11:53:11.714 11:53:04,904
February 9th 2017, 11:53:11.714 11:53:05,579
February 9th 2017, 11:53:11.714 11:53:05,581
February 9th 2017, 11:53:11.714 11:53:05,591
February 9th 2017, 11:53:11.714 11:53:04,441
February 9th 2017, 11:53:11.714 11:53:05,589
Что я вижу в журнале файл:
11:53:04,441
11:53:04,904
11:53:05,579
11:53:05,581
11:53:05,589
11:53:05,591
Есть ли возможность увидеть журналы в Kibana в том же порядке, что и на сервере? Я искал его, но я `t didn вижу вопрос, который относиться к этой теме, но я видел, что это может быть изменение в конфигурационный файл Logstash 10-системного журнала-filter.conf, это мое:
filter {
if [type] == "syslog" {
grok {
match => { "message" => "%{SYSLOGTIMESTAMP:syslog_timestamp} %{SYSLOGHOST:syslog_hostname} %{DATA:syslog_program}(?:\[%{POSINT:syslog_pid}\])?: %{GREEDYDATA:syslog_message}" }
add_field => [ "received_at", "%{@timestamp}" ]
add_field => [ "received_from", "%{host}" ]
}
syslog_pri { }
date {
match => [ "syslog_timestamp", "MMM d HH:mm:ss", "MMM dd HH:mm:ss" ]
}
}
}
Заранее спасибо.
Я проверил метку времени между сервером ELK и одним из серверов, который отправляет журналы, и они немного разные, может быть, это проблема? –
Какая разница во времени между двумя из них? Это после того, что вы сделали в соответствии с моим ответом? – Kulasangar
около 2 минут –