У меня есть два журнала из разных источников, которые я загружаю в elasticsearch через logstash, а затем визуализирую с помощью kibana. Моя проблема в том, что время начала каждого журнала должно быть одинаковым, однако один из журналов неправильно записывает записи на 30 минут вперед.
Как мне исправить эту проблему со временем, есть ли фильтр logstash, который может вычесть 30 минут из времени, или я могу добавить какой-нибудь расширенный запрос в Kibana?
Я предпочитаю обновлять записи журнала в logstash.