两个时间戳之间的差异 ELK stack

Difference between two timestamps ELK stack

我想找出两个时间戳之间的时间差,更具体地说我想计算一笔交易的处理时间。 目前我正在使用 "elapsed" 过滤器来计算两个日志事件之间的时间差。换句话说,它正在计算日志被索引的时间之间的时间差。 我想计算它们发布或记录的时间差

例子

INFO 日期时间消息事件开始 信息日期时间消息事件结束

目前它告诉我它们被索引的时间之间的差异。我要的是

日期时间(活动结束)- 日期时间(活动开始)

放入ruby并进行计算。请参阅 (可能需要更新最新的基于 java 的对象)。