用logstashparsing旧的IIS日志

我已经从Awsats迁移到logstash(结合弹性search和Kibana)。 不过,我需要使用logstash导入/parsing几个旧的IIS日志文件。 这些文件已被移至logstash服务器。 但是,我无法find一个命令来parsing现有的日志文件。

这里有几个链接解释你想要做什么。 如果您还有其他问题,请浏览官方网站上的其他文档。

10分钟的教程 。 第5部分显示了你需要做的事情。

使用正确的时间戳分析旧日志文件 。 当你进入事物的摆动可能是有用的。