1.Splunk中_time是event产生的时间,_indextime是该event被计入到Splunk的时间。 我们通常用 (_indextime- _time)来计算Splunk的latency time.