我对时间戳字段有奇怪的问题。该字段称为 tme。该文档是通过logstash加载的。我过滤了该字段,执行以下操作。
date {
match => ["tme", "yyyy-MM-dd'T'HH:mm:ss"]
timezone => "America/New_York"
target => "@timestamp"
}
我正在查看 elasticsearch-head 中的文档。
值(value)是
"tme": "2015-08-22T08:27:08",
但是,当我在 kibana 中查看文档时,该字段是不同的。
tme August 22nd 2015, 04:27:08.000
发生这种情况有原因吗?
最佳答案
它基本上是相同的日期,只是格式不同并以您本地的时区显示。
您可以在设置中更改格式
但是,恐怕 Kibana 4 中的时区支持仍然是 unresolved issue .它已在 Kibana 3 中得到解决,但在他们重写 Kibana 4 时不知何故被“排除在外”。
关于elasticsearch - kibana 更改日期时间字段,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32158371/