Плагин Elapse, используемый в ELK для определения разницы во времени, использует только @timestamp по умолчанию (когда журнал загружается в ES), или мы можем настроить на log_time (метка времени из журнала)?
MyТребуется найти разницу во времени между двумя журналами, которая не вводится в реальном времени для упругого поиска.
В настоящее время у меня нет журналов, чтобы проверить это, поэтому будет здорово получить быстрый ответ.Заранее спасибо.