Šta Dedup radi u Splunku?
Šta Dedup radi u Splunku?
Anonim

Splunk Dedup naredba uklanja sve događaje koji pretpostavljaju identičnu kombinaciju vrijednosti za sva polja koja korisnik navede. The Dedup komandovati Splunk uklanja duple vrijednosti iz rezultata i prikazuje samo najnoviji dnevnik za određeni incident.

Na ovaj način, kako da uklonim duple događaje u Splunk-u?

Uklonite duple događaje iz splunk-a

  1. Korak 1 - Stavite sve duplirane događaje u tabelu za pretraživanje.
  2. Korak 2 – Pregledajte događaje pohranjene u tabeli za pretraživanje.
  3. Korak 3 - izbrišite te događaje iz stvarnog tipa izvora koji također postoji u tabeli za pretraživanje.

Osim gore, koje je polje u Splunku? polje . imenica. Par imena/vrijednosti za pretraživanje koji se može pretraživati Splunk Podaci o događajima preduzeća. Splunk Enterprise izdvaja određene zadane postavke polja iz vaših podataka, uključujući host, izvor i tip izvora.

Štaviše, šta je statistika u Splunk-u?

Splunk - Stats Komanda. Oglasi. The statistika naredba se koristi za izračunavanje zbirne statistike o rezultatima pretraživanja ili događajima preuzetim iz indeksa. The statistika naredba radi na rezultatima pretraživanja u cjelini i vraća samo polja koja navedete.

Šta je Rex u Splunku?

Rex komanda se koristi za ekstrakciju polja u glavi pretrage. Ova naredba se koristi za izdvajanje polja pomoću regularnog izraza. Ova naredba se također koristi za zamjenu ili zamjenu znakova ili znamenki u poljima izrazom sed.

Preporučuje se: