Cuprins:

Ce este evalul Splunk?
Ce este evalul Splunk?

Video: Ce este evalul Splunk?

Video: Ce este evalul Splunk?
Video: How to integrate Splunk and Salesforce (RU) 2024, Noiembrie
Anonim

The eval comanda evaluează expresii matematice, șiruri și booleene. Puteți înlănțui mai multe eval expresii într-o singură căutare folosind o virgulă pentru a separa expresiile ulterioare. Căutarea procesează mai multe eval expresii de la stânga la dreapta și vă permite să faceți referire la câmpuri evaluate anterior în expresiile ulterioare.

Oamenii întreabă, de asemenea, cum folosești eval în Splunk?

exemple de comandă eval

  1. Creați un câmp nou care conține rezultatul unui calcul.
  2. Utilizați funcția if pentru a analiza valorile câmpurilor.
  3. Convertiți valorile în minuscule.
  4. Specificați numele câmpurilor care conțin liniuțe sau alte caractere.
  5. Calculați suma ariilor a două cercuri.
  6. Returnează o valoare șir bazată pe valoarea unui câmp.

Alături de mai sus, ce este Spath Splunk? The spath comanda vă permite să extrageți informații din formatele de date structurate XML și JSON. Comanda stochează aceste informații în unul sau mai multe câmpuri. De asemenea, puteți utiliza spath () funcţionează cu comanda eval. Pentru mai multe informații, consultați funcțiile de evaluare.

Se poate întreba, de asemenea, ce este Eventstats Splunk?

Descriere. Adaugă statistici rezumate la toate rezultatele căutării. Generați statistici rezumative ale tuturor câmpurilor existente în rezultatele căutării și salvează acele statistici în câmpuri noi. The statistici evenimente comanda este similară cu comanda stats.

Ce este Mvexpand în Splunk?

Mvexpand . Folosește mveexpand funcția de extindere a valorilor dintr-un câmp cu mai multe valori în evenimente separate, câte un eveniment pentru fiecare valoare din câmpul cu mai multe valori. Această funcție emite aceeași colecție de înregistrări, dar cu o schemă S diferită.

Recomandat: