Sadržaj:

Što Dedup radi u Splunku?
Što Dedup radi u Splunku?

Video: Što Dedup radi u Splunku?

Video: Što Dedup radi u Splunku?
Video: Дедупликация ZFS в TrueNAS 2024, Svibanj
Anonim

Splunk Dedup naredba uklanja sve događaje koji pretpostavljaju identičnu kombinaciju vrijednosti za sva polja koja korisnik navede. The Dedup zapovijedati Splunk uklanja dvostruke vrijednosti iz rezultata i prikazuje samo najnoviji zapisnik za određeni incident.

Na ovaj način, kako mogu ukloniti duple događaje u Splunk-u?

Uklonite duple događaje iz neželjenog sadržaja

  1. Korak 1 – Stavite sve duplicirane događaje u tablicu pretraživanja.
  2. Korak 2 – Pregledajte događaje pohranjene u tablici pretraživanja.
  3. Korak 3 – izbrišite te događaje iz stvarnog tipa izvora koji također postoji u tablici pretraživanja.

Osim gore, što je polje u Splunku? polje . imenica. Par naziv/vrijednost koji se može pretraživati Splunk Podaci o poslovnim događajima. Splunk Enterprise izdvaja određene zadane vrijednosti polja iz vaših podataka, uključujući host, source i sourcetype.

Nadalje, što je statistika u Splunku?

Splunk - Statistika Naredba. Oglasi. The statistika naredba se koristi za izračunavanje zbirne statistike o rezultatima pretraživanja ili događajima dohvaćenim iz indeksa. The statistika naredba radi na rezultatima pretraživanja u cjelini i vraća samo polja koja navedete.

Što je Rex u Splunku?

Rex naredba se koristi za ekstrakciju polja u glavi pretraživanja. Ova se naredba koristi za izdvajanje polja pomoću regularnog izraza. Ova se naredba također koristi za zamjenu ili zamjenu znakova ili znamenki u poljima izrazom sed.

Preporučeni: