我是使用ELK堆栈的新手,我正在尝试从一个S3文件创建一个索引。此S3文件的CSV格式,并具有以下架构: date: Date field with format yyyy-MM-dd HH:mm:ssresult_registers: count with num of result registers (validated) 我需要将date设置为ELK上的@我已经尝试了日期过滤器
Windows中的EventViewer具有将日志导出到CSV文件的能力。我想以这种格式自动备份该日志(就像过去几年中手动完成的那样)。这是一个独立的系统,通常不会有网络连接,所以日志集中工具可能无法工作。
我注意到一个命令,但似乎无法导出到CSV。下面是一个例子:NTEVENT WHERE "LogFile='application' AND TimeGenerated > '20100