Innholdsfortegnelse:

Hvordan lager jeg et felt i Splunk?
Hvordan lager jeg et felt i Splunk?

Video: Hvordan lager jeg et felt i Splunk?

Video: Hvordan lager jeg et felt i Splunk?
Video: Создание банка с нуля в облаке - Ханс Кристиан Флаттен 2024, November
Anonim

Lag beregnede felt med Splunk Web

  1. Velg Innstillinger > Enger .
  2. Velg Beregnet Enger > Nytt.
  3. Velg appen som skal bruke den beregnede felt .
  4. Velg vert, kilde eller kildetype som skal brukes på den beregnede felt og angi et navn.
  5. Navngi resultatet som er beregnet felt .
  6. Definer eval-uttrykket.

Med tanke på dette, hvordan legger du til et felt i Splunk?

Legg til et felt for evaluttrykk

  1. I Data Model Editor åpner du datasettet du vil legge til et felt i.
  2. Klikk på Legg til felt.
  3. Skriv inn Eval-uttrykket som definerer feltverdien.
  4. Skriv inn feltnavn og visningsnavn under Felt.
  5. Definer feltet Type og angi flagget.

På samme måte, hva er statistikk i Splunk? Splunk - Statistikk Kommando. Annonser. De statistikk kommandoen brukes til å beregne sammendragsstatistikk om resultatene av et søk eller hendelsene hentet fra en indeks. De statistikk kommandoen fungerer på søkeresultatene som helhet og returnerer bare feltene du angir.

Videre, hvordan trekker jeg ut et felt i Splunk?

For å få hele settet med kildetyper i Splunk-distribusjonen din, gå til Field Extractions-siden i Innstillinger

  1. Kjør et søk som returnerer hendelser.
  2. Klikk på Alle felt øverst i feltsidefeltet.
  3. Klikk Pakk ut nye felt i dialogboksen Alle felt. Feltuttrekkeren starter deg ved trinnet Velg prøve.

Hvordan bruker du eval i Splunk?

eval kommando eksempler

  1. Opprett et nytt felt som inneholder resultatet av en beregning.
  2. Bruk if-funksjonen til å analysere feltverdier.
  3. Konverter verdier til små bokstaver.
  4. Angi feltnavn som inneholder bindestreker eller andre tegn.
  5. Regn ut summen av arealene til to sirkler.
  6. Returner en strengverdi basert på verdien til et felt.

Anbefalt: