Getting Data In

timestampに日本語を含む日時を指定する方法

haruka_saito
Explorer

timestamp下記のような日付を指定したいのですが、Splunkでうまく取り込めません。
タイムスタンプ形式で指定すればよいのだと思うのですが、日本語の曜日を含んでいるため指定方法がわかりません。
どのように指定すればよいのでしょうか?


送信日時:2016年6月21日火曜日 23:29

Tags (3)

Suda
Communicator

私自身は試していませんが、datetime.xmlをカスタマイズする事で対応できそうです。
具体的な設定方法は、こちらのAnswer「日時情報の抽出方法について」をご参照ください。
日本語の曜日に相当部分周辺は、「(?:.曜日)」のように設定します。
「?:」を使って正規表現のインデックスから除外することで、strftimeフォーマットで対応が難しい形式に対応できるようになると思います。
お試しください。

0 Karma
Get Updates on the Splunk Community!

Webinar Recap | Revolutionizing IT Operations: The Transformative Power of AI and ML ...

The Transformative Power of AI and ML in Enhancing Observability   In the realm of IT operations, the ...

.conf24 | Registration Open!

Hello, hello! I come bearing good news: Registration for .conf24 is now open!   conf is Splunk’s rad annual ...

ICYMI - Check out the latest releases of Splunk Edge Processor

Splunk is pleased to announce the latest enhancements to Splunk Edge Processor.  HEC Receiver authorization ...