Cuprins:

Cum creez un câmp în Splunk?
Cum creez un câmp în Splunk?

Video: Cum creez un câmp în Splunk?

Video: Cum creez un câmp în Splunk?
Video: Splunk Tutorial: Using Fields in Splunk Enterprise 6 2024, Noiembrie
Anonim

Creați câmpuri calculate cu Splunk Web

  1. Selectați Setări > Câmpuri .
  2. Selectați Calculat Câmpuri > Nou.
  3. Selectați aplicația care va folosi valoarea calculată camp .
  4. Selectați gazdă, sursă sau tip sursă pentru a le aplica calculului camp și specificați un nume.
  5. Numiți rezultatul calculat camp .
  6. Definiți expresia eval.

Având în vedere acest lucru, cum adăugați un câmp în Splunk?

Adăugați un câmp de expresie eval

  1. În Editorul modelului de date, deschideți setul de date la care doriți să adăugați un câmp.
  2. Faceți clic pe Adăugați câmp.
  3. Introduceți expresia de evaluare care definește valoarea câmpului.
  4. Sub Câmp introduceți Numele câmpului și Numele afișat.
  5. Definiți câmpul Tip și setați-i steag.

La fel, ce este statisticile în Splunk? Splunk - Statistici Comanda. Reclame. The statistici comanda este utilizată pentru a calcula statisticile de sinteză ale rezultatelor unei căutări sau ale evenimentelor preluate dintr-un index. The statistici comanda lucrează asupra rezultatelor căutării în ansamblu și returnează numai câmpurile pe care le specificați.

În plus, cum extrag un câmp în Splunk?

Pentru a obține setul complet de tipuri de surse în implementarea Splunk, accesați pagina Extracții de câmp din Setări

  1. Rulați o căutare care returnează evenimente.
  2. În partea de sus a barei laterale a câmpurilor, dați clic pe Toate câmpurile.
  3. În caseta de dialog Toate câmpurile, faceți clic pe Extrageți câmpuri noi. Extractorul de câmp vă începe la pasul Selectare eșantion.

Cum folosești eval în Splunk?

exemple de comandă eval

  1. Creați un câmp nou care conține rezultatul unui calcul.
  2. Utilizați funcția if pentru a analiza valorile câmpurilor.
  3. Convertiți valorile în minuscule.
  4. Specificați numele câmpurilor care conțin liniuțe sau alte caractere.
  5. Calculați suma ariilor a două cercuri.
  6. Returnează o valoare șir bazată pe valoarea unui câmp.

Recomandat: