INHOUDSOPGAWE:

Hoe skep ek 'n veld in Splunk?
Hoe skep ek 'n veld in Splunk?

Video: Hoe skep ek 'n veld in Splunk?

Video: Hoe skep ek 'n veld in Splunk?
Video: 8 инструментов в Excel, которыми каждый должен уметь пользоваться 2024, Mei
Anonim

Skep berekende velde met Splunk Web

  1. Kies Instellings > Velde .
  2. Kies Bereken Velde > Nuut.
  3. Kies die toepassing wat die berekende sal gebruik veld .
  4. Kies gasheer, bron of brontipe om toe te pas op die berekende veld en spesifiseer 'n naam.
  5. Noem die resultant wat bereken is veld .
  6. Definieer die eval uitdrukking.

As u dit in ag neem, hoe voeg u 'n veld in Splunk by?

Voeg 'n eval uitdrukkingsveld by

  1. In die Data Model Editor, maak die datastel oop waarby jy 'n veld wil byvoeg.
  2. Klik Voeg veld by.
  3. Voer die Eval-uitdrukking in wat die veldwaarde definieer.
  4. Onder Veld voer die Veldnaam en Vertoonnaam in.
  5. Definieer die veld Tipe en stel sy vlag.

Net so, wat is statistieke in Splunk? Splunk - Statistieke Bevel. Advertensies. Die statistieke opdrag word gebruik om opsommende statistieke te bereken oor die resultate van 'n soektog of die gebeure wat uit 'n indeks verkry is. Die statistieke opdrag werk op die soekresultate as 'n geheel en gee slegs die velde terug wat jy spesifiseer.

Verder, hoe onttrek ek 'n veld in Splunk?

Om die volledige stel brontipes in jou Splunk-ontplooiing te kry, gaan na die Veldekstraksies-bladsy in Instellings

  1. Voer 'n soektog uit wat gebeure terugstuur.
  2. Klik op Alle velde boaan die veld-sybalk.
  3. Klik in die dialoogkassie Alle velde Onttrek nuwe velde. Die veldonttrekker begin jou by die by die Kies Voorbeeld-stap.

Hoe gebruik jy eval in Splunk?

eval opdrag voorbeelde

  1. Skep 'n nuwe veld wat die resultaat van 'n berekening bevat.
  2. Gebruik die if-funksie om veldwaardes te ontleed.
  3. Skakel waardes om na kleinletters.
  4. Spesifiseer veldname wat strepies of ander karakters bevat.
  5. Bereken die som van die oppervlaktes van twee sirkels.
  6. Gee 'n stringwaarde op grond van die waarde van 'n veld terug.

Aanbeveel: