如何在 kibana 中查询基于 URL 的日志 IIS 中的 "average time_taken" 字段

How do I query in kibana with "average time_taken" field from log IIS based on URL

我正在使用 ELK 进行 IIS 网络服务器的日志分析。最近网站速度很慢,我正在尝试过滤 URL 的平均速度最慢 time_taken。 我正在过滤如下图:

但我不知道如何更具体地过滤,例如哪个 URL 的平均 time_taken 比 3 秒慢,我确实需要知道

你有过这样的经历吗?

在问了我的一些导师之后,我终于找到了如何使用聚合进行过滤

查看下图:

aggregation filter