Sommario:

Come creo un campo in Splunk?
Come creo un campo in Splunk?

Video: Come creo un campo in Splunk?

Video: Come creo un campo in Splunk?
Video: Splunk Basic: как создать панель управления с интерактивными фильтрами и кнопкой отправки 2024, Maggio
Anonim

Crea campi calcolati con Splunk Web

  1. Seleziona Impostazioni > Campi .
  2. Seleziona Calcolato Campi > Nuovo.
  3. Seleziona l'app che utilizzerà il calcolato campo .
  4. Seleziona l'host, l'origine o il tipo di origine da applicare al calcolato campo e specificare un nome.
  5. Assegna un nome al risultato calcolato campo .
  6. Definire l'espressione eval.

Considerando questo, come si aggiunge un campo in Splunk?

Aggiungi un campo di espressione eval

  1. Nell'editor del modello di dati, apri il set di dati a cui desideri aggiungere un campo.
  2. Fare clic su Aggiungi campo.
  3. Immettere l'espressione di valutazione che definisce il valore del campo.
  4. In Campo inserisci il nome del campo e il nome visualizzato.
  5. Definire il campo Tipo e impostarne il Flag.

Allo stesso modo, cosa sono le statistiche in Splunk? Splunk - Statistiche Comando. Annunci. Il statistiche Il comando viene utilizzato per calcolare statistiche riassuntive sui risultati di una ricerca o sugli eventi recuperati da un indice. Il statistiche Il comando funziona sui risultati della ricerca nel loro insieme e restituisce solo i campi specificati.

Inoltre, come si estrae un campo in Splunk?

Per ottenere il set completo di tipi di origine nella tua distribuzione Splunk, vai alla pagina Estrazioni di campo in Impostazioni

  1. Esegui una ricerca che restituisca eventi.
  2. Nella parte superiore della barra laterale dei campi, fai clic su Tutti i campi.
  3. Nella finestra di dialogo Tutti i campi, fare clic su Estrai nuovi campi. L'estrattore di campo ti avvia al passaggio Seleziona campione.

Come si usa eval in Splunk?

eval esempi di comandi

  1. Crea un nuovo campo che contenga il risultato di un calcolo.
  2. Utilizzare la funzione if per analizzare i valori dei campi.
  3. Converti i valori in minuscolo.
  4. Specifica i nomi dei campi che contengono trattini o altri caratteri.
  5. Calcola la somma delle aree di due cerchi.
  6. Restituisce un valore stringa in base al valore di un campo.

Consigliato: