Πίνακας περιεχομένων:

Πώς μπορώ να δημιουργήσω ένα πεδίο στο Splunk;
Πώς μπορώ να δημιουργήσω ένα πεδίο στο Splunk;

Βίντεο: Πώς μπορώ να δημιουργήσω ένα πεδίο στο Splunk;

Βίντεο: Πώς μπορώ να δημιουργήσω ένα πεδίο στο Splunk;
Βίντεο: Splunk Tutorial: Using Fields in Splunk Enterprise 6 2024, Νοέμβριος
Anonim

Δημιουργήστε υπολογισμένα πεδία με το Splunk Web

  1. Επιλέξτε Ρυθμίσεις > Πεδία .
  2. Επιλέξτε Υπολογίστηκε Πεδία > Νέο.
  3. Επιλέξτε την εφαρμογή που θα χρησιμοποιήσει το υπολογισμένο πεδίο .
  4. Επιλέξτε τον κεντρικό υπολογιστή, την πηγή ή τον τύπο πηγής που θα εφαρμόσετε στον υπολογισμένο πεδίο και καθορίστε ένα όνομα.
  5. Ονομάστε το αποτέλεσμα που υπολογίστηκε πεδίο .
  6. Ορίστε την έκφραση ισοτιμίας.

Λαμβάνοντας υπόψη αυτό, πώς μπορείτε να προσθέσετε ένα πεδίο στο Splunk;

Προσθέστε ένα πεδίο έκφρασης eval

  1. Στο πρόγραμμα επεξεργασίας μοντέλου δεδομένων, ανοίξτε το σύνολο δεδομένων στο οποίο θέλετε να προσθέσετε ένα πεδίο.
  2. Κάντε κλικ στην Προσθήκη πεδίου.
  3. Εισαγάγετε την Eval Expression που καθορίζει την τιμή του πεδίου.
  4. Στην περιοχή Πεδίο πληκτρολογήστε το Όνομα πεδίου και το Εμφανιζόμενο όνομα.
  5. Καθορίστε το πεδίο Τύπος και ορίστε τη Σημαία του.

Ομοίως, τι είναι τα στατιστικά στο Splunk; Splunk - Στατιστικά Εντολή. Διαφημίσεις. ο στατιστικα Η εντολή χρησιμοποιείται για τον υπολογισμό συνοπτικών στατιστικών σχετικά με τα αποτελέσματα μιας αναζήτησης ή τα συμβάντα που ανακτώνται από ένα ευρετήριο. ο στατιστικα Η εντολή λειτουργεί στα αποτελέσματα αναζήτησης στο σύνολό της και επιστρέφει μόνο τα πεδία που καθορίζετε.

Επιπλέον, πώς μπορώ να εξαγάγω ένα πεδίο στο Splunk;

Για να λάβετε το πλήρες σύνολο τύπων πηγών στην ανάπτυξη του Splunk, μεταβείτε στη σελίδα Εξαγωγές πεδίου στις Ρυθμίσεις

  1. Εκτελέστε μια αναζήτηση που επιστρέφει συμβάντα.
  2. Στο επάνω μέρος της πλευρικής γραμμής πεδίων, κάντε κλικ στην επιλογή Όλα τα πεδία.
  3. Στο παράθυρο διαλόγου Όλα τα πεδία, κάντε κλικ στην επιλογή Εξαγωγή νέων πεδίων. Η συσκευή εξαγωγής πεδίου σας ξεκινά στο βήμα Επιλογή δείγματος.

Πώς χρησιμοποιείτε το eval στο Splunk;

Παραδείγματα εντολών eval

  1. Δημιουργήστε ένα νέο πεδίο που περιέχει το αποτέλεσμα ενός υπολογισμού.
  2. Χρησιμοποιήστε τη συνάρτηση if για να αναλύσετε τις τιμές των πεδίων.
  3. Μετατροπή τιμών σε πεζά.
  4. Καθορίστε ονόματα πεδίων που περιέχουν παύλες ή άλλους χαρακτήρες.
  5. Υπολογίστε το άθροισμα των εμβαδών δύο κύκλων.
  6. Επιστρέψτε μια τιμή συμβολοσειράς με βάση την τιμή ενός πεδίου.

Συνιστάται: