Splunk中12小时制AM/PM的日期转换
生活随笔
收集整理的這篇文章主要介紹了
Splunk中12小时制AM/PM的日期转换
小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
在Splunk中對(duì)帶有AM/PM的12小時(shí)制的日期格式轉(zhuǎn)換成unix time時(shí)按照如下格式:
| basesearch.... | eval test_time="23/02/2022 04:30:00:000 PM" | eval test_time_epoch=strptime(test_time, "%d/%m/%Y %I:%M:%S:%3N %p")#這里要注意的是在12小時(shí)制中,小時(shí)是用I表示,24小時(shí)制中用H表示,如果在12小時(shí)制中寫成了H,那么如果原始日期是PM的,轉(zhuǎn)換的時(shí)候會(huì)轉(zhuǎn)換為AM的時(shí)間。 #am/pm在這里用%p代替總結(jié)
以上是生活随笔為你收集整理的Splunk中12小时制AM/PM的日期转换的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 【Python turtle】使用tur
- 下一篇: 【滤波器】基于matlab实现语音通信仿