Sadržaj:

Kako da kreiram polje u Splunk-u?
Kako da kreiram polje u Splunk-u?

Video: Kako da kreiram polje u Splunk-u?

Video: Kako da kreiram polje u Splunk-u?
Video: Базовый поиск в Splunk 2024, Novembar
Anonim

Kreirajte izračunata polja pomoću Splunk Weba

  1. Odaberite Postavke > Polja .
  2. Odaberite Izračunato Polja > Novo.
  3. Odaberite aplikaciju koja će koristiti izračunato polje .
  4. Odaberite host, izvor ili tip izvora za primjenu na izračunato polje i navedite ime.
  5. Imenujte izračunatu rezultantu polje .
  6. Definirajte eval izraz.

S obzirom na ovo, kako dodati polje u Splunk?

Dodajte polje eval izraza

  1. U uređivaču modela podataka otvorite skup podataka u koji želite da dodate polje.
  2. Kliknite na Dodaj polje.
  3. Unesite Eval Expression koji definira vrijednost polja.
  4. U okviru Polje unesite naziv polja i naziv za prikaz.
  5. Definirajte polje Tip i postavite njegovu zastavu.

Isto tako, šta je statistika u Splunk-u? Splunk - Stats Komanda. Oglasi. The statistika naredba se koristi za izračunavanje zbirne statistike o rezultatima pretraživanja ili događajima preuzetim iz indeksa. The statistika naredba radi na rezultatima pretraživanja u cjelini i vraća samo polja koja navedete.

Nadalje, kako da izdvojim polje u Splunk-u?

Da biste dobili cijeli skup tipova izvora u vašoj implementaciji Splunk, idite na stranicu Ekstrakcije polja u Postavkama

  1. Pokrenite pretragu koja vraća događaje.
  2. Na vrhu bočne trake polja kliknite na Sva polja.
  3. U dijaloškom okviru Sva polja kliknite na Izdvoj nova polja. Ekstraktor polja vas pokreće u koraku Select Sample.

Kako koristite eval u Splunk-u?

primjeri eval komandi

  1. Kreirajte novo polje koje sadrži rezultat izračuna.
  2. Koristite funkciju if za analizu vrijednosti polja.
  3. Pretvorite vrijednosti u mala slova.
  4. Navedite imena polja koja sadrže crtice ili druge znakove.
  5. Izračunajte zbir površina dva kruga.
  6. Vrati vrijednost niza na osnovu vrijednosti polja.

Preporučuje se: