Logstash Kibana 3时区问题
我在使用logstash + Kibana3 时发现,kibana使用的时区是utc,我想的问的是,修改kibana的哪个文件才能使用中国时区的时间呢?
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
我在使用logstash + Kibana3 时发现,kibana使用的时区是utc,我想的问的是,修改kibana的哪个文件才能使用中国时区的时间呢?
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
接受
或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
发布评论
评论(5)
【对日志统一采用 UTC 时间存储】,这是错误的通识。 用何种格式存储时间,应该取决于需求。对于那些本土化、不跨国的中小公司,你用UTC,这纯粹是在给开发、运维添乱。
时区问题的解释
很多中国用户经常提一个问题:为什么 @timestamp 比我们早了 8 个小时?怎么修改成北京时间?
其实,Elasticsearch 内部,对时间类型字段,是统一采用 UTC 时间,存成 long 长整形数据的!对日志统一采用 UTC 时间存储,是国际安全/运维界的一个通识——欧美公司的服务器普遍广泛分布在多个时区里——不像中国,地域横跨五个时区却只用北京时间。
对于页面查看,ELK 的解决方案是在 Kibana 上,读取浏览器的当前时区,然后在页面上转换时间内容的显示。
所以,建议大家接受这种设定。否则,即便你用 .getLocalTime 修改,也还要面临在 Kibana 上反过去修改,以及 Elasticsearch 原有的 ["now-1h" TO "now"] 这种方便的搜索语句无法正常使用的尴尬。
这个问题最后怎么解决的?
https://github.com/elasticsearch/logstash/pull/1784
请参考这个,
http://stackoverflow.com/questions/20401663/logstash-replace-timestamp-with-syslog-date
用ruby配置。