Используется ли плагин Elapse, используемый в ELK для определения разницы во времени, только @timestamp по умолчанию (когда журнал загружается в ES), или мы можем настроить его на log_time (временная метка из журнала)?
Мое требование - найти разницу во времени между двумя журналами, которые не вводятся в реальном времени для эластичного поиска.
В настоящее время у меня нет журналов, чтобы проверить это, поэтому будет здорово получить быстрый ответ. Заранее спасибо.