תוכן עניינים:

איך אני יוצר שדה ב-Splunk?
איך אני יוצר שדה ב-Splunk?

וִידֵאוֹ: איך אני יוצר שדה ב-Splunk?

וִידֵאוֹ: איך אני יוצר שדה ב-Splunk?
וִידֵאוֹ: Splunk Tutorial: Using Fields in Splunk Enterprise 6 2024, נוֹבֶמבֶּר
Anonim

צור שדות מחושבים עם Splunk Web

  1. בחר הגדרות > שדות .
  2. בחר מחושב שדות > חדש.
  3. בחר את האפליקציה שתשתמש במחושב שדה .
  4. בחר מארח, מקור או סוג מקור להחלה על המחושב שדה ולציין שם.
  5. תן שם לתוצאה המחושבת שדה .
  6. הגדר את הביטוי eval.

בהתחשב בזה, איך מוסיפים שדה ב-Splunk?

הוסף שדה ביטוי eval

  1. בעורך מודל הנתונים, פתח את מערך הנתונים שאליו תרצה להוסיף שדה.
  2. לחץ על הוסף שדה.
  3. הזן את ביטוי Eval שמגדיר את ערך השדה.
  4. תחת שדה הזן את שם השדה ואת שם התצוגה.
  5. הגדר את השדה סוג והגדר את הדגל שלו.

באופן דומה, מהי סטטיסטיקה ב-Splunk? Splunk - נתונים סטטיסטיים פקודה. פרסומות. ה סטטיסטיקות הפקודה משמשת לחישוב סטטיסטיקות סיכום על תוצאות החיפוש או על האירועים שאוחזרו מאינדקס. ה סטטיסטיקות הפקודה פועלת על תוצאות החיפוש כמכלול ומחזירה רק את השדות שציינת.

יתר על כן, איך אני מחלץ שדה ב-Splunk?

כדי לקבל את הסט המלא של סוגי המקור בפריסת ה-Splunk שלך, עבור לדף חילוצי שדות בהגדרות

  1. הפעל חיפוש שמחזיר אירועים.
  2. בחלק העליון של סרגל הצד של השדות, לחץ על כל השדות.
  3. בתיבת הדו-שיח כל השדות, לחץ על חילוץ שדות חדשים. מחלץ השדה מתחיל אותך בשלב 'בחר מדגם'.

איך משתמשים ב-eval ב-Splunk?

eval פקודות דוגמאות

  1. צור שדה חדש המכיל תוצאת חישוב.
  2. השתמש בפונקציה if כדי לנתח ערכי שדות.
  3. המרת ערכים לאותיות קטנות.
  4. ציין שמות שדות המכילים מקפים או תווים אחרים.
  5. חשב את סכום השטחים של שני מעגלים.
  6. החזר ערך מחרוזת על סמך הערך של שדה.

מוּמלָץ: