Turinys:

Kaip sukurti lauką „Splunk“?
Kaip sukurti lauką „Splunk“?

Video: Kaip sukurti lauką „Splunk“?

Video: Kaip sukurti lauką „Splunk“?
Video: Splunk Tutorial: Using Fields in Splunk Enterprise 6 2024, Gegužė
Anonim

Sukurkite apskaičiuotus laukus naudodami „Splunk Web“

  1. Pasirinkite Nustatymai > Laukai .
  2. Pasirinkite Apskaičiuota Laukai > Naujas.
  3. Pasirinkite programą, kuri naudos apskaičiuotą lauke .
  4. Pasirinkite pagrindinį kompiuterį, šaltinį arba šaltinio tipą, kurį norite taikyti apskaičiuotam lauke ir nurodykite pavadinimą.
  5. Pavadinkite apskaičiuotą rezultatą lauke .
  6. Apibrėžkite eval išraišką.

Atsižvelgiant į tai, kaip pridėti lauką „Splunk“?

Pridėkite eval išraiškos lauką

  1. Duomenų modelio rengyklėje atidarykite duomenų rinkinį, į kurį norite įtraukti lauką.
  2. Spustelėkite Pridėti lauką.
  3. Įveskite Eval išraišką, kuri apibrėžia lauko reikšmę.
  4. Dalyje Laukas įveskite lauko pavadinimą ir rodomą pavadinimą.
  5. Apibrėžkite lauką Tipas ir nustatykite jo vėliavėlę.

Be to, kas yra „Splunk“statistika? Išsiskyręs - Statistika Komanda. Skelbimai. The statistika komanda naudojama apskaičiuojant paieškos rezultatų arba įvykių, gautų iš indekso, suvestinę statistiką. The statistika komanda veikia visuose paieškos rezultatuose ir grąžina tik jūsų nurodytus laukus.

Be to, kaip išgauti lauką „Splunk“?

Norėdami gauti visą „Splunk“diegimo šaltinių tipų rinkinį, eikite į „Nustatymų“puslapį Lauko ištraukimai

  1. Vykdykite paiešką, kuri pateikia įvykius.
  2. Laukų šoninės juostos viršuje spustelėkite Visi laukai.
  3. Dialogo lange Visi laukai spustelėkite Išskleisti naujus laukus. Lauko ekstraktorius paleidžia jus nuo pasirinkimo pavyzdžio žingsnio.

Kaip „Splunk“naudojate „eval“?

eval komandų pavyzdžiai

  1. Sukurkite naują lauką, kuriame būtų skaičiavimo rezultatas.
  2. Norėdami analizuoti lauko reikšmes, naudokite funkciją if.
  3. Konvertuoti reikšmes į mažąsias raides.
  4. Nurodykite laukų pavadinimus, kuriuose yra brūkšnelių ar kitų simbolių.
  5. Apskaičiuokite dviejų apskritimų plotų sumą.
  6. Grąžina eilutės reikšmę pagal lauko vertę.

Rekomenduojamas: