Obsah:

Čo je Splunk eval?
Čo je Splunk eval?

Video: Čo je Splunk eval?

Video: Čo je Splunk eval?
Video: Команда Eval в Splunk | Что такое Eval в примерах Splunk и Eval Command Splunk | Thetips4you 2024, November
Anonim

The eval príkaz vyhodnotí matematické, reťazcové a boolovské výrazy. Môžete reťaziť viacero eval výrazy v jednom vyhľadávaní pomocou čiarky na oddelenie nasledujúcich výrazov. Vyhľadávanie prebieha viackrát eval výrazy zľava doprava a umožňuje vám odkazovať na predtým hodnotené polia v nasledujúcich výrazoch.

Ľudia sa tiež pýtajú, ako používate eval v Splunk?

príklady príkazov eval

  1. Vytvorte nové pole, ktoré obsahuje výsledok výpočtu.
  2. Na analýzu hodnôt polí použite funkciu if.
  3. Previesť hodnoty na malé písmená.
  4. Zadajte názvy polí, ktoré obsahujú pomlčky alebo iné znaky.
  5. Vypočítajte súčet obsahov dvoch kružníc.
  6. Vráti hodnotu reťazca na základe hodnoty poľa.

Okrem vyššie uvedeného, čo je Spath Splunk? The spath vám umožňuje extrahovať informácie z formátov štruktúrovaných údajov XML a JSON. Príkaz uloží tieto informácie do jedného alebo viacerých polí. Môžete tiež použiť spath () funguje s príkazom eval. Ďalšie informácie nájdete v časti funkcie vyhodnocovania.

Možno sa tiež spýtať, čo je Eventstats Splunk?

Popis. Pridá súhrnné štatistiky ku všetkým výsledkom vyhľadávania. Vygenerujte súhrnnú štatistiku všetkých existujúcich polí vo výsledkoch vyhľadávania a uložte tieto štatistiky do nových polí. The štatistiky udalostí príkaz je podobný príkazu stats.

Čo je Mvexpand v Splunk?

Mvexpand . Použi mvexpand funkcia na rozšírenie hodnôt v poli s viacerými hodnotami na samostatné udalosti, jednu udalosť pre každú hodnotu v poli s viacerými hodnotami. Táto funkcia vytvára rovnakú zbierku záznamov, ale s inou schémou S.

Odporúča: