Sadržaj:

Šta Dedup radi u Splunku?
Šta Dedup radi u Splunku?

Video: Šta Dedup radi u Splunku?

Video: Šta Dedup radi u Splunku?
Video: Splunk Commands : Discussion on dedup command 2024, Novembar
Anonim

Splunk Dedup naredba uklanja sve događaje koji pretpostavljaju identičnu kombinaciju vrijednosti za sva polja koja korisnik navede. The Dedup komandovati Splunk uklanja duple vrijednosti iz rezultata i prikazuje samo najnoviji dnevnik za određeni incident.

Na ovaj način, kako da uklonim duple događaje u Splunk-u?

Uklonite duple događaje iz splunk-a

  1. Korak 1 - Stavite sve duplirane događaje u tabelu za pretraživanje.
  2. Korak 2 – Pregledajte događaje pohranjene u tabeli za pretraživanje.
  3. Korak 3 - izbrišite te događaje iz stvarnog tipa izvora koji također postoji u tabeli za pretraživanje.

Osim gore, koje je polje u Splunku? polje . imenica. Par imena/vrijednosti za pretraživanje koji se može pretraživati Splunk Podaci o događajima preduzeća. Splunk Enterprise izdvaja određene zadane postavke polja iz vaših podataka, uključujući host, izvor i tip izvora.

Štaviše, šta je statistika u Splunk-u?

Splunk - Stats Komanda. Oglasi. The statistika naredba se koristi za izračunavanje zbirne statistike o rezultatima pretraživanja ili događajima preuzetim iz indeksa. The statistika naredba radi na rezultatima pretraživanja u cjelini i vraća samo polja koja navedete.

Šta je Rex u Splunku?

Rex komanda se koristi za ekstrakciju polja u glavi pretrage. Ova naredba se koristi za izdvajanje polja pomoću regularnog izraza. Ova naredba se također koristi za zamjenu ili zamjenu znakova ili znamenki u poljima izrazom sed.

Preporučuje se: