Мой ввод имеет отметку времени в формате Apr20 14:59:41248 Dataxyz. Теперь в моем выводе мне нужна временная метка в следующем формате: ** День Месяц Месяц Час: Минута: Второй год Данные XYZ **. Мне удалось удалить временную метку из ввода. Но я не совсем уверен, как добавить новую метку времени.
Я сопоставил сообщение с помощью grok при получении ввода: match => ["message","%{WORD:word} %{TIME:time} %{GREEDYDATA:content}"]
Я попытался использовать mutate add_field. но мне не удалось добавить значение DAY. add_field => [ "timestamp","%{DAY}"]
. Я получил вывод как слово «ДЕНЬ», а не значение ДЕНЬ. Может кто-нибудь, пожалуйста, пролить свет на то, что упускается.