【发布时间】:2017-06-15 15:57:13
【问题描述】:
我有两个字段作为我们 ELK 集群的 SQL 查询的一部分:
"TO_TIME": "22-FEB-17 10.37.21.000000000 AM",
"FROM_TIME": "22-FEB-17 10.34.37.000000000 AM"
有没有办法在每条日志消息中获取此字段之间的时间差(在本例中为 2 分 44 秒)并通过 Kibana 显示?
如果这不起作用,Oracle SQL 查询也会起作用
提前致谢!
【问题讨论】:
标签: sql oracle logstash kibana kibana-5