Tartalomjegyzék:

Hogyan hozhatok létre mezőt a Splunkban?
Hogyan hozhatok létre mezőt a Splunkban?

Videó: Hogyan hozhatok létre mezőt a Splunkban?

Videó: Hogyan hozhatok létre mezőt a Splunkban?
Videó: 🌺🌹♥️ Hogyan látja magát a kapcsolatban? - Szerelmi Tarot üzenet 💜💝🌷 2024, November
Anonim

Számított mezők létrehozása a Splunk Web segítségével

  1. Válassza a Beállítások > lehetőséget Mezők .
  2. Válassza a Számított lehetőséget Mezők > Új.
  3. Válassza ki a számított alkalmazást terület .
  4. Válassza ki a számítandó állomást, forrást vagy forrástípust terület és adjon meg egy nevet.
  5. Nevezze meg a kiszámított eredményt! terület .
  6. Határozza meg az eval kifejezést.

Ennek figyelembevételével hogyan lehet mezőt hozzáadni a Splunkhoz?

Adjon hozzá egy eval kifejezésmezőt

  1. Az Adatmodell-szerkesztőben nyissa meg azt az adatkészletet, amelyhez mezőt szeretne hozzáadni.
  2. Kattintson a Mező hozzáadása gombra.
  3. Adja meg a mező értékét meghatározó Eval kifejezést.
  4. A Mező alatt adja meg a mező nevét és a megjelenített nevet.
  5. Határozza meg a Típus mezőt és állítsa be a zászlót.

Hasonlóképpen, mi a statisztika a Splunkban? Összetört - Statisztika Parancs. Reklámok. Az statisztika paranccsal összefoglaló statisztikák számíthatók ki a keresés eredményeiről vagy az indexből leolvasott eseményekről. Az statisztika parancs a keresési eredmények egészén működik, és csak a megadott mezőket adja vissza.

Továbbá hogyan bonthatok ki egy mezőt a Splunkban?

A forrástípusok teljes készletének megtekintéséhez a Splunk-telepítésben nyissa meg a Mezőkivonások oldalt a Beállításokban

  1. Futtasson egy keresést, amely eseményeket ad vissza.
  2. A mezők oldalsávjának tetején kattintson az Összes mező elemre.
  3. Az Összes mező párbeszédpanelen kattintson az Új mezők kibontása lehetőségre. A mezőkivonat a Minta kiválasztása lépésnél kezdődik.

Hogyan használod az eval-t a Splunkban?

eval parancs példák

  1. Hozzon létre egy új mezőt, amely tartalmazza a számítás eredményét.
  2. A mezőértékek elemzéséhez használja az if függvényt.
  3. Konvertálja az értékeket kisbetűssé.
  4. Adja meg a kötőjeleket vagy egyéb karaktereket tartalmazó mezőneveket.
  5. Számítsd ki két kör területének összegét!
  6. Egy mező értéke alapján egy karakterlánc-értéket ad vissza.

Ajánlott: