2016-12-28 13 views

ответ

0

Вы должны сравнить recentTime с текущим временем, позанимайтесь разницу и сравнить разницу с порогом, чтобы определить те хосты

Пример запроса:

| metadata type=hosts | eval diff=now()-recentTime | eval threshold=3600 | where diff>threshold 

Примечание: запрос не проверен, но вы должны получить идею