안녕하세요.
logstash 의 date 필터에서 아래와 같이 설정하였는데, invalid format 에러가 발생해서요.
[2017-03-02T08:30:00,265][WARN ][logstash.outputs.elasticsearch] Failed action. {:status=>400, :action=>["index", {:_id=>"4086972", :_index=>"erinapplog-2017.03.02", :_type=>"erinapplog", :_routing=>nil}, 2017-03-02T08:15:23.000Z %{host} %{message}], :response=>{"index"=>{"_index"=>"erinapplog-2017.03.02", "_type"=>"erinapplog", "_id"=>"4086972", "status"=>400, "error"=>{"type"=>"mapper_parsing_exception", "reason"=>"failed to parse [OccurredDate]", "caused_by"=>{"type"=>"illegal_argument_exception", "reason"=>"Invalid format: "3/2/2017 8:15:23 AM" is malformed at "/2/2017 8:15:23 AM""}}}}}
date fliter는 아래와 같이 설정하였습니다.
date {
match => ["OccurredDate", "YYYY-MM-dd'T'HH:mm:ss","YYYY-MM-dd'T'HH:mm:ss.SSS", "YYYY-MM-dd'T'HH:mm:ssZ","YYYY-MM-dd'T'HH:mm:ss.SSSZ", "UNIX_MS", "UNIX", "MM/dd/YYYY HH:mm:ss aa", "M/d/YYYY H:mm:ss aa", "ISO8601"]
timezone => "Etc/UCT"
target => "@timestamp"
}
뭔가 경험이 있으신 분들이 계신가요?
미리 감사합니다.