Turinys:

Ką Dedup veikia Splunk?
Ką Dedup veikia Splunk?

Video: Ką Dedup veikia Splunk?

Video: Ką Dedup veikia Splunk?
Video: Splunk Commands : Discussion on dedup command 2024, Gegužė
Anonim

„Splunk Dedup“ komanda pašalina visus įvykius, kurie numato identišką reikšmių kombinaciją visuose vartotojo nurodytuose laukuose. The Dedup įsakyti Išsiskyręs pašalina pasikartojančias rezultato vertes ir rodo tik naujausią konkretaus incidento žurnalą.

Kaip tokiu būdu pašalinti pasikartojančius „Splunk“įvykius?

Pašalinkite pasikartojančius įvykius iš splunk

  1. 1 veiksmas - sudėkite visus pasikartojančius įvykius į peržiūros lentelę.
  2. 2 veiksmas – peržiūrėkite įvykius, saugomus paieškos lentelėje.
  3. 3 veiksmas – ištrinkite tuos įvykius iš tikrojo šaltinio tipo, kuris taip pat yra paieškos lentelėje.

Be to, kas yra laukas Splunk? lauke . daiktavardis. Ieškoma vardo ir reikšmės pora Išsiskyręs Įmonės įvykių duomenys. Išsiskyręs Įmonė ištraukia konkrečius numatytuosius nustatymus laukai iš jūsų duomenų, įskaitant prieglobą, šaltinį ir šaltinio tipą.

Be to, kokia yra „Splunk“statistika?

Išsiskyręs - Statistika Komanda. Skelbimai. The statistika komanda naudojama apskaičiuojant paieškos rezultatų arba įvykių, gautų iš indekso, suvestinę statistiką. The statistika komanda veikia visuose paieškos rezultatuose ir grąžina tik jūsų nurodytus laukus.

Kas yra Reksas Splunk?

Rex komanda naudojama lauko ištraukimui paieškos galvutėje. Ši komanda naudojama laukams išgauti naudojant reguliariąją išraišką. Ši komanda taip pat naudojama norint pakeisti arba pakeisti simbolius ar skaitmenis laukuose išraiška sed.

Rekomenduojamas: