Obsah:

Ako vytvorím pole v Splunk?
Ako vytvorím pole v Splunk?

Video: Ako vytvorím pole v Splunk?

Video: Ako vytvorím pole v Splunk?
Video: Настройка устройств FTD для отправки системного журнала в Splunk 2024, Smieť
Anonim

Vytvorte vypočítané polia pomocou Splunk Web

  1. Vyberte Nastavenia > Polia .
  2. Vyberte položku Vypočítané Polia > Nové.
  3. Vyberte aplikáciu, ktorá použije vypočítanú hodnotu lúka .
  4. Vyberte hostiteľa, zdroj alebo typ zdroja, ktorý sa má použiť na vypočítaný lúka a zadajte názov.
  5. Pomenujte vypočítaný výsledok lúka .
  6. Definujte výraz eval.

Vzhľadom na to, ako pridáte pole v Splunk?

Pridajte pole výrazu eval

  1. V editore dátového modelu otvorte množinu údajov, do ktorej chcete pridať pole.
  2. Kliknite na Pridať pole.
  3. Zadajte Eval Expression, ktorý definuje hodnotu poľa.
  4. V časti Pole zadajte Názov poľa a Zobrazovaný názov.
  5. Definujte pole Typ a nastavte jeho príznak.

Podobne, aké sú štatistiky v Splunk? Splunk - Štatistiky Príkaz. Reklamy. The štatistiky príkaz sa používa na výpočet súhrnnej štatistiky výsledkov vyhľadávania alebo udalostí načítaných z indexu. The štatistiky funguje na výsledkoch vyhľadávania ako celku a vracia iba polia, ktoré určíte.

Okrem toho, ako extrahujem pole v Splunk?

Ak chcete získať úplnú sadu typov zdrojov vo svojom nasadení Splunk, prejdite na stránku Extrakcie polí v Nastaveniach

  1. Spustite vyhľadávanie, ktoré vráti udalosti.
  2. V hornej časti postranného panela polí kliknite na položku Všetky polia.
  3. V dialógovom okne Všetky polia kliknite na položku Extrahovať nové polia. Extraktor poľa vás spustí v kroku Select Sample.

Ako používate eval v Splunk?

príklady príkazov eval

  1. Vytvorte nové pole, ktoré obsahuje výsledok výpočtu.
  2. Na analýzu hodnôt polí použite funkciu if.
  3. Previesť hodnoty na malé písmená.
  4. Zadajte názvy polí, ktoré obsahujú pomlčky alebo iné znaky.
  5. Vypočítajte súčet obsahov dvoch kružníc.
  6. Vráti hodnotu reťazca na základe hodnoty poľa.

Odporúča: