將垂直的 Start 與 End 標記放在時間戳記兩側,只選取需要的字元。接著以格式描述年、月、日、時、分、秒、小數與時區。選取的空格、逗號或括號也必須出現在格式中。
骰子按鈕完全由使用者啟動。只有點擊後,內建的確定性規則才分析範例行,同時建議欄位範圍與格式。檢查或修改後,以 Apply & Close 儲存。
| 選取的時間戳記 | 格式 |
|---|---|
2026-08-31 10:31:47 | yyyy-MM-dd HH:mm:ss |
2026-08-31 10:31:47,576 | yyyy-MM-dd HH:mm:ss,SSS |
2026-08-31T10:31:47.576+02:00 | yyyy-MM-dd'T'HH:mm:ss.SSSXXX |
May 22 10:15:30 | MMM dd HH:mm:ss |
[22/May/2026:10:15:30 +0200] | '['dd/MMM/yyyy:HH:mm:ss Z']' |
1779447330000 | epoch_millis |
1779447330 | epoch_seconds |
格式字母區分大小寫:MM 是月,mm 是分,HH 是 24 小時制。小數有幾位就寫幾個 S;+02:00 或 Z 用 XXX,+0200 用 Z。ISO 的 T 寫作 'T'。
05/06/2026 可能代表兩個日期,請依來源選 dd/MM/yyyy 或 MM/dd/yyyy。沒有偏移量時使用電腦時區;沒有年份的 syslog 使用今年。若時間軸空白,請比較多行的欄位、小數、時區與前置文字寬度。