Splunk中12小时制AM/PM的日期转换
生活随笔
收集整理的這篇文章主要介紹了
Splunk中12小时制AM/PM的日期转换
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
在Splunk中對帶有AM/PM的12小時制的日期格式轉換成unix time時按照如下格式:
| basesearch.... | eval test_time="23/02/2022 04:30:00:000 PM" | eval test_time_epoch=strptime(test_time, "%d/%m/%Y %I:%M:%S:%3N %p")#這里要注意的是在12小時制中,小時是用I表示,24小時制中用H表示,如果在12小時制中寫成了H,那么如果原始日期是PM的,轉換的時候會轉換為AM的時間。 #am/pm在這里用%p代替總結
以上是生活随笔為你收集整理的Splunk中12小时制AM/PM的日期转换的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 【Python turtle】使用tur
- 下一篇: 又一暴强的截图工具 ShareX