Игорь, я еще раз удалил все индексы.
Изменил папку присутствия лога, перезагрузил LS и использовал ^[0-2][0-9]:[0-5][0-9]:[0-5][0-9].[0-9][0-9][0-9] всё заработало.
Подскажите, данный фильтр обязательно нужно прописывать в регулярном выражении или же все таки ^%{TIME} тоже, должно работать?
На сколько я знаю, гроковские шаблоны не поддерживаются в filebeat-е и все что там есть это ascii character classes так что конструкции типа %{TIME} там использовать нельзя.
Apache, Apache Lucene, Apache Hadoop, Hadoop, HDFS and the yellow elephant
logo are trademarks of the
Apache Software Foundation
in the United States and/or other countries.