Innehållsförteckning:

Hur skapar jag ett fält i Splunk?
Hur skapar jag ett fält i Splunk?

Video: Hur skapar jag ett fält i Splunk?

Video: Hur skapar jag ett fält i Splunk?
Video: Splunk Tutorial: Using Fields in Splunk Enterprise 6 2024, Maj
Anonim

Skapa beräknade fält med Splunk Web

  1. Välj Inställningar > Fält .
  2. Välj Beräknat Fält > Nytt.
  3. Välj appen som ska använda den beräknade fält .
  4. Välj värd, källa eller källtyp att tillämpa på den beräknade fält och ange ett namn.
  5. Namnge det beräknade resultatet fält .
  6. Definiera eval-uttrycket.

Med tanke på detta, hur lägger man till ett fält i Splunk?

Lägg till ett fält för evaluttryck

  1. I Data Model Editor öppnar du den datauppsättning som du vill lägga till ett fält till.
  2. Klicka på Lägg till fält.
  3. Ange Eval-uttrycket som definierar fältvärdet.
  4. Under Fält anger du Fältnamn och Visningsnamn.
  5. Definiera fältet Typ och ställ in dess flagga.

På samma sätt, vad är statistik i Splunk? Splunk - Statistik Kommando. Annonser. De statistik kommandot används för att beräkna sammanfattande statistik över resultaten av en sökning eller händelser som hämtats från ett index. De statistik kommandot fungerar på sökresultaten som helhet och returnerar endast de fält som du anger.

Dessutom, hur extraherar jag ett fält i Splunk?

För att få hela uppsättningen av källtyper i din Splunk-distribution, gå till sidan Fältextraktioner i Inställningar

  1. Kör en sökning som returnerar händelser.
  2. Klicka på Alla fält högst upp i sidofältet för fält.
  3. Klicka på Extrahera nya fält i dialogrutan Alla fält. Fältutdragaren startar dig vid steget Välj prov.

Hur använder du eval i Splunk?

eval kommando exempel

  1. Skapa ett nytt fält som innehåller resultatet av en beräkning.
  2. Använd if-funktionen för att analysera fältvärden.
  3. Konvertera värden till gemener.
  4. Ange fältnamn som innehåller bindestreck eller andra tecken.
  5. Beräkna summan av arean av två cirklar.
  6. Returnera ett strängvärde baserat på värdet på ett fält.

Rekommenderad: