Logstash cheat sheet: Difference between revisions

Line 135: Line 135:


  https://raymii.org/s/software/Munin_plugin_Logstash_Kibana_messages_per_hour.html
  https://raymii.org/s/software/Munin_plugin_Logstash_Kibana_messages_per_hour.html
: 検索の @timestamp にあたえる日付を TZ が +01:00 となっているのを、それぞれの環境に合わせる事。わたしはJST運用してるので +09:00
: elasticsearch の日付は UTC なので、マシンの時刻が JST な場合は、スクリプト内に date を date -u にしておく。