Микросервис преобразует входящие записи (зарегистрированные как события) и должен выполнить это преобразование в течение 5 минут. Вывод также регистрируется как событие для каждого успешного преобразования. Я хочу написать запрос Splunk, который отслеживает все входящие записи, имеют выходное событие в течение этого срока. Какой запрос Splunk может контролировать это? Записанный идентификатор регистрируется в Splunk для обоих событий при нормальных обстоятельствах.