Kazalo:

Kaj počne Dedup v Splunk?
Kaj počne Dedup v Splunk?

Video: Kaj počne Dedup v Splunk?

Video: Kaj počne Dedup v Splunk?
Video: Splunk Commands : Discussion on dedup command 2024, Maj
Anonim

Splunk Dedup ukaz odstrani vse dogodke, ki predvidevajo identično kombinacijo vrednosti za vsa polja, ki jih določi uporabnik. The Dedup poveljuj noter Splunk odstrani podvojene vrednosti iz rezultata in prikaže samo najnovejši dnevnik za določen incident.

Na ta način, kako odstranim podvojene dogodke v Splunku?

Odstranite podvojene dogodke iz splunk

  1. 1. korak – Vse podvojene dogodke vnesite v iskalno tabelo.
  2. 2. korak – Oglejte si dogodke, shranjene v iskalni tabeli.
  3. 3. korak – izbrišite tiste dogodke iz dejanske vrste vira, ki obstaja tudi v iskalni tabeli.

Poleg zgoraj, kaj je polje v Splunku? polje . samostalnik. Iskalni par ime/vrednost v Splunk Podatki o dogodkih podjetja. Splunk Enterprise izvleče določeno privzeto vrednost polja iz vaših podatkov, vključno z gostiteljem, virom in vrsto vira.

Poleg tega, kaj je statistika v Splunk?

Splunk - Statistika Ukaz. Oglasi. The statistika ukaz se uporablja za izračun zbirne statistike o rezultatih iskanja ali dogodkih, pridobljenih iz indeksa. The statistika ukaz deluje na rezultate iskanja kot celoto in vrne samo polja, ki jih določite.

Kaj je Rex in Splunk?

Rex ukaz se uporablja za ekstrakcijo polja v iskalni glavi. Ta ukaz se uporablja za ekstrahiranje polj z uporabo regularnega izraza. Ta ukaz se uporablja tudi za zamenjavo ali zamenjavo znakov ali številk v poljih z izrazom sed.

Priporočena: