Временные метки не совпадают У меня есть и запущен экземпляр ELK (Elasticsearch, Logstash и Kibana) и Filebeat отправляет журналы с других машин, и я заметил, что журналы отображаются в Kibana в другом порядке, в котором они прибыли на сервер (как вы можете видеть на прилагаемом рисунке), например, это то, что показано в Kibana, второй столбец - это временная метка кибаны, а третий столбец - это временная метка сервера:
February 9th 2017, 11:53:11.714 11:53:04,904
February 9th 2017, 11:53:11.714 11:53:05,579
February 9th 2017, 11:53:11.714 11:53:05,581
February 9th 2017, 11:53:11.714 11:53:05,591
February 9th 2017, 11:53:11.714 11:53:04,441
February 9th 2017, 11:53:11.714 11:53:05,589
Что я вижу в файле журнала:
11:53:04,441
11:53:04,904
11:53:05,579
11:53:05,581
11:53:05,589
11:53:05,591
Есть ли возможность просматривать журналы в Kibana в том же порядке, в котором они отображаются на сервере? Я искал его, но не нашел ни одного вопроса, относящегося к этой теме, но я увидел, что это могло быть изменение файла конфигурации Logstash 10-syslog-filter.conf, это мой:
filter {
if [type] == "syslog" {
grok {
match => { "message" => "%{SYSLOGTIMESTAMP:syslog_timestamp} %{SYSLOGHOST:syslog_hostname} %{DATA:syslog_program}(?:\[%{POSINT:syslog_pid}\])?: %{GREEDYDATA:syslog_message}" }
add_field => [ "received_at", "%{@timestamp}" ]
add_field => [ "received_from", "%{host}" ]
}
syslog_pri { }
date {
match => [ "syslog_timestamp", "MMM d HH:mm:ss", "MMM dd HH:mm:ss" ]
}
}
}
Заранее спасибо.