2024년 4월 21일 일요일

Splunk의 timestamp

스플렁크는 datetime.xml을 이용해서 데이터의 timestamp 정보를 가져온다.


2024년 4월 12일 금요일

Beat processors - 4th

processors:
  - timestamp:
      field: timestamp
      layouts:
        - '2006-01-02 15:04:05'

2024년 4월 1일 월요일

composable template forbids index auto creation

로그스태시의 동적 매핑을 사용하면 키워드 필드의 ignore_above 값이 256으로 고정된다.
{
  "test": {
    "aliases": {},
    "mappings": {
      "properties": {
        "message": {
          "type": "text",
          "fields": {
            "keyword": {
              "type": "keyword",
              "ignore_above": 256

크리에이티브 커먼즈 라이선스