我正试图在OpenSearch中解释来自NYC Open Data的特定日期格式,并将其移植到Kibana。
NYC Open Data中的日期格式为“2020 Sep 24 07:00:40 PM”。Opensearch可以读取此内容,但Kibana不支持此日期。我在日期字段(在字典中)上尝试了以下代码:
“事件日期时间”:{“类型”:“日期”,“格式”:[“年-月-日时:分:秒”]}
如何将“2020 Sep 24 07:00:40 PM”转换为正确的kibana日期字段(“2020/09/24 07:00:40”)?
1条答案
按热度按时间63lcw9qa1#
可以创建摄取管道(docs)以使用
date
处理器(docs)将“2020年9月24日07:00:40 PM”时间戳转换为“2020/09/24 07:00:40”格式。例如,此处理器将转换后的日期存储到新字段(
timestamp
)中除了Elasticsearch接收管道之外,您还可以求助于其他ETL工具,如Logstash,它也提供了相同的功能