elasticsearch 在Kibana中过滤在X分钟内发生的事件,elasticsearch,kibana,elastic-stack,elk,kibana-7,elasticsearch,Kibana,Elastic Stack,Elk,Kibana 7" /> elasticsearch 在Kibana中过滤在X分钟内发生的事件,elasticsearch,kibana,elastic-stack,elk,kibana-7,elasticsearch,Kibana,Elastic Stack,Elk,Kibana 7" />

elasticsearch 在Kibana中过滤在X分钟内发生的事件

elasticsearch 在Kibana中过滤在X分钟内发生的事件,elasticsearch,kibana,elastic-stack,elk,kibana-7,elasticsearch,Kibana,Elastic Stack,Elk,Kibana 7,是否有一个过滤器/查询可用于查找彼此相隔5分钟内发生的事件?我特别想了解事件id X的详细信息,但前提是事件id Y也发生在5分钟的时间范围内(更早或更晚)。根据Reddit的建议,这似乎只能通过EQL-

是否有一个过滤器/查询可用于查找彼此相隔5分钟内发生的事件?我特别想了解事件id X的详细信息,但前提是事件id Y也发生在5分钟的时间范围内(更早或更晚)。

根据Reddit的建议,这似乎只能通过EQL-