logstash 读取MySQL数据到elasticsearch 相差8小时解决办法

2022-11-10,,,,

logstash和elasticsearch是按照UTC时间的,kibana却是按照正常你所在的时区显示的,是因为kibana中可以配置时区信息。

具体看这个:

logstash 的配置文件添加

filter {
ruby {
code => "event.set('timestamp', event.get('@timestamp').time.localtime + 8*60*60)"
}
ruby {
code => "event.set('@timestamp',event.get('timestamp'))"
}
mutate {
remove_field => ["timestamp"]
}
}

这样output 输出的时间才是正确的,前提服务器时区已经修改了

logstash 读取MySQL数据到elasticsearch 相差8小时解决办法的相关教程结束。

《logstash 读取MySQL数据到elasticsearch 相差8小时解决办法.doc》

下载本文的Word格式文档,以方便收藏与打印。