Kibana 打开搜索-解析日期

8ftvxx2r  于 2023-03-11  发布在  Kibana
关注(0)|答案(1)|浏览(216)

我正试图在OpenSearch中解释来自NYC Open Data的特定日期格式,并将其移植到Kibana。
NYC Open Data中的日期格式为“2020 Sep 24 07:00:40 PM”。Opensearch可以读取此内容,但Kibana不支持此日期。我在日期字段(在字典中)上尝试了以下代码:
“事件日期时间”:{“类型”:“日期”,“格式”:[“年-月-日时:分:秒”]}
如何将“2020 Sep 24 07:00:40 PM”转换为正确的kibana日期字段(“2020/09/24 07:00:40”)?

63lcw9qa

63lcw9qa1#

可以创建摄取管道(docs)以使用date处理器(docs)将“2020年9月24日07:00:40 PM”时间戳转换为“2020/09/24 07:00:40”格式。例如,

{
   "date": {
        "field": "incident_datetime",
        "formats": ["yyyy MMM dd hh:mm:ss a"],
        "timezone": "America/New_York",
        "target_field": "timestamp",
        "output_format": "yyyy/MM/dd HH:mm:ss"
   }
}

此处理器将转换后的日期存储到新字段(timestamp)中
除了Elasticsearch接收管道之外,您还可以求助于其他ETL工具,如Logstash,它也提供了相同的功能

相关问题