Indholdsfortegnelse:

Hvordan opretter jeg et felt i Splunk?
Hvordan opretter jeg et felt i Splunk?

Video: Hvordan opretter jeg et felt i Splunk?

Video: Hvordan opretter jeg et felt i Splunk?
Video: Garage spam 23/01-21 Hvordan jeg sætter et udkørsel signal til(Viessmann 4013) 2024, Kan
Anonim

Opret beregnede felter med Splunk Web

  1. Vælg Indstillinger > Felter .
  2. Vælg Beregnet Felter > Nyt.
  3. Vælg den app, der vil bruge den beregnede Mark .
  4. Vælg vært, kilde eller kildetype, der skal anvendes på den beregnede Mark og angiv et navn.
  5. Navngiv den beregnede resultant Mark .
  6. Definer eval-udtrykket.

I betragtning af dette, hvordan tilføjer du et felt i Splunk?

Tilføj et eval udtryksfelt

  1. I Data Model Editor skal du åbne det datasæt, som du vil tilføje et felt til.
  2. Klik på Tilføj felt.
  3. Indtast det Eval-udtryk, der definerer feltværdien.
  4. Indtast feltnavn og visningsnavn under Felt.
  5. Definer feltet Type og indstil dets flag.

Ligeledes, hvad er statistik i Splunk? Splunk - Statistik Kommando. Annoncer. Det statistik kommando bruges til at beregne oversigtsstatistik over resultaterne af en søgning eller begivenhederne hentet fra et indeks. Det statistik kommando fungerer på søgeresultaterne som helhed og returnerer kun de felter, du angiver.

Desuden, hvordan udtrækker jeg et felt i Splunk?

For at få det fulde sæt af kildetyper i din Splunk-implementering skal du gå til siden Field Extractions i Indstillinger

  1. Kør en søgning, der returnerer hændelser.
  2. Klik på Alle felter øverst i feltsidebjælken.
  3. Klik på Udtræk nye felter i dialogboksen Alle felter. Feltudtrækkeren starter dig ved trinnet Vælg prøve.

Hvordan bruger du eval i Splunk?

eval kommando eksempler

  1. Opret et nyt felt, der indeholder resultatet af en beregning.
  2. Brug if-funktionen til at analysere feltværdier.
  3. Konverter værdier til små bogstaver.
  4. Angiv feltnavne, der indeholder bindestreger eller andre tegn.
  5. Beregn summen af arealer af to cirkler.
  6. Returner en strengværdi baseret på værdien af et felt.

Anbefalede: