Je pense qu'il faut commencer par corriger l'erreur grok pour formater correctement la date.
Si tu utilises Logstatsh tu peux regarder ici y'a une discussion sur comment debugger Grok:
Si c'est avec ingest (i.e sans Logstatsh) j'avais eu un problème de date avec le plugin nginx mais j'ai pas mes notes sous la main, je peux recherche comment j'ai fait pour debugger.
Apache, Apache Lucene, Apache Hadoop, Hadoop, HDFS and the yellow elephant
logo are trademarks of the
Apache Software Foundation
in the United States and/or other countries.