过滤Kibana内间隔X分钟内发生的事件



是否有一个过滤器/查询可以用来查找在5分钟内发生的事件?我特别感兴趣的是查看event_id X的细节,但前提是event_id Y也发生在5分钟的时间范围内(更早或更晚)。

根据Reddit上的建议,看起来这只能通过EQL - https://www.elastic.co/guide/en/elasticsearch/reference/master/eql.html

最新更新