Kazalo:

Kako ustvarim polje v Splunk?
Kako ustvarim polje v Splunk?

Video: Kako ustvarim polje v Splunk?

Video: Kako ustvarim polje v Splunk?
Video: Введение в Splunk 2024, November
Anonim

Ustvarite izračunana polja s Splunk Web

  1. Izberite Nastavitve > Polja .
  2. Izberite Izračunano Polja > Novo.
  3. Izberite aplikacijo, ki bo uporabila izračunano polje .
  4. Izberite gostitelja, vir ali izvorno vrsto, ki jo želite uporabiti za izračunano polje in določite ime.
  5. Poimenujte izračunano rezultat polje .
  6. Določite eval izraz.

Glede na to, kako dodate polje v Splunk?

Dodajte izrazno polje eval

  1. V urejevalniku podatkovnega modela odprite nabor podatkov, v katerega želite dodati polje.
  2. Kliknite Dodaj polje.
  3. Vnesite Eval Expression, ki definira vrednost polja.
  4. Pod polje vnesite ime polja in prikazno ime.
  5. Določite vrsto polja in nastavite njegovo zastavo.

Podobno, kaj je statistika v Splunk? Splunk - Statistika Ukaz. Oglasi. The statistika ukaz se uporablja za izračun zbirne statistike o rezultatih iskanja ali dogodkih, pridobljenih iz indeksa. The statistika ukaz deluje na rezultate iskanja kot celoto in vrne samo polja, ki jih določite.

Poleg tega, kako izvlečem polje v Splunk?

Če želite dobiti celoten nabor vrst virov v vaši umestitvi Splunk, pojdite na stran Ekstrakcije polj v nastavitvah

  1. Zaženite iskanje, ki vrne dogodke.
  2. Na vrhu stranske vrstice polj kliknite Vsa polja.
  3. V pogovornem oknu Vsa polja kliknite Ekstrahiraj nova polja. Izvleček polja vas zažene pri koraku Select Sample.

Kako uporabljate eval v Splunk?

primeri ukazov eval

  1. Ustvarite novo polje, ki vsebuje rezultat izračuna.
  2. Uporabite funkcijo if za analizo vrednosti polj.
  3. Pretvori vrednosti v male črke.
  4. Določite imena polj, ki vsebujejo pomišljaje ali druge znake.
  5. Izračunaj vsoto površin dveh krogov.
  6. Vrni vrednost niza na podlagi vrednosti polja.

Priporočena: