Sadržaj:

Kako mogu stvoriti polje u Splunk-u?
Kako mogu stvoriti polje u Splunk-u?

Video: Kako mogu stvoriti polje u Splunk-u?

Video: Kako mogu stvoriti polje u Splunk-u?
Video: Splunk for GovHack: визуализация карты 2024, Studeni
Anonim

Izradite izračunata polja pomoću Splunk Weba

  1. Odaberite Postavke > Polja .
  2. Odaberite Izračunato Polja > Novo.
  3. Odaberite aplikaciju koja će koristiti izračunato polje .
  4. Odaberite host, izvor ili vrstu izvora za primjenu na izračunato polje i navedite ime.
  5. Imenujte izračunatu rezultantu polje .
  6. Definirajte eval izraz.

S obzirom na ovo, kako dodati polje u Splunk?

Dodajte polje eval izraza

  1. U uređivaču modela podataka otvorite skup podataka u koji želite dodati polje.
  2. Kliknite Dodaj polje.
  3. Unesite Eval Expression koji definira vrijednost polja.
  4. Pod Polje unesite naziv polja i naziv za prikaz.
  5. Definirajte polje Vrsta i postavite njegovu zastavu.

Isto tako, što je statistika u Splunku? Splunk - Statistika Naredba. Oglasi. The statistika naredba se koristi za izračunavanje zbirne statistike o rezultatima pretraživanja ili događajima dohvaćenim iz indeksa. The statistika naredba radi na rezultatima pretraživanja u cjelini i vraća samo polja koja navedete.

Nadalje, kako mogu izdvojiti polje u Splunk-u?

Da biste dobili cijeli skup vrsta izvora u svojoj implementaciji Splunk, idite na stranicu Ekstrakcije polja u Postavkama

  1. Pokrenite pretragu koja vraća događaje.
  2. Na vrhu bočne trake polja kliknite Sva polja.
  3. U dijaloškom okviru Sva polja kliknite Izdvoj nova polja. Ekstraktor polja pokreće vas u koraku Select Sample.

Kako koristite eval u Splunk-u?

eval primjeri naredbi

  1. Napravite novo polje koje sadrži rezultat izračuna.
  2. Koristite funkciju if za analizu vrijednosti polja.
  3. Pretvorite vrijednosti u mala slova.
  4. Navedite nazive polja koji sadrže crtice ili druge znakove.
  5. Izračunaj zbroj površina dviju kružnica.
  6. Vrati vrijednost niza na temelju vrijednosti polja.

Preporučeni: