【发布时间】:2015-10-18 20:11:35
【问题描述】:
我有两个字段作为日志消息的一部分保存在我们的 ELK 集群中:
"EventTime": "2015-07-28 17:03:20",
"EventReceivedTime": "2015-07-28 17:03:22"
有没有办法在每条日志消息中获取此字段之间的时间差(在本例中为 2 秒)并通过 Kibana3 显示?
如果不可能,直接弹性搜索查询也可以。
提前致谢!
【问题讨论】:
标签: date time elasticsearch logstash kibana