graylog timestamp override

не работает на оверрайд системного грейлоговского timestamp (по которому он откладывает временнУю шкалу в графиках)

rule "parse event timestamp"
when
    true
then
    let new_date = parse_date(to_string($message.logtimestamp), "yyyy-MM-dd'T'HH:mm:ss.SSS");   
    set_field("timestamp_new", new_date);    
end
Запись опубликована в рубрике overminds с метками . Добавьте в закладки постоянную ссылку.

Добавить комментарий