elasticsearch - kibana 更改日期时间字段

标签 elasticsearch kibana

我对时间戳字段有奇怪的问题。该字段称为 tme。该文档是通过logstash加载的。我过滤了该字段,执行以下操作。

date  {
    match => ["tme", "yyyy-MM-dd'T'HH:mm:ss"]
    timezone => "America/New_York"
    target => "@timestamp"
}

我正在查看 elasticsearch-head 中的文档。
值(value)是
"tme": "2015-08-22T08:27:08",

但是,当我在 kibana 中查看文档时,该字段是不同的。
tme August 22nd 2015, 04:27:08.000

发生这种情况有原因吗?

最佳答案

它基本上是相同的日期,只是格式不同并以您本地的时区显示。

您可以在设置中更改格式

enter image description here

但是,恐怕 Kibana 4 中的时区支持仍然是 unresolved issue .它已在 Kibana 3 中得到解决,但在他们重写 Kibana 4 时不知何故被“排除在外”。

关于elasticsearch - kibana 更改日期时间字段,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32158371/

相关文章:

mysql - 无法将mysql数据导入elasticsearch

elasticsearch - 如何扩展 Elasticsearch 日期范围直方图聚合查询?

docker - 在Docker容器外部执行logstash命令

elasticsearch - 使用 Kibana 6.0 或 7+ (v7.0.1) 从控制台创建索引模式

elasticsearch - 弹性-批量上传:索引x更新

elasticsearch - 通过 LogStash 批量导入数据

node.js - 用于生产的 Kibana 4 配置

elasticsearch - 模板映射不起作用

elasticsearch - 如何在 kibana 中使用带有 key 和 token 的 tilemap

elasticsearch - 使用日期过滤器将 Logstash 日期解析为时间戳