תוכן עניינים:

מה זה Splunk eval?
מה זה Splunk eval?

וִידֵאוֹ: מה זה Splunk eval?

וִידֵאוֹ: מה זה Splunk eval?
וִידֵאוֹ: Splunk Commands : Everything to know about "eval" command 2024, מאי
Anonim

ה eval הפקודה מעריכה ביטויים מתמטיים, מחרוזים ובוליאניים. אתה יכול לשרשר מרובים eval ביטויים בחיפוש אחד באמצעות פסיק כדי להפריד בין ביטויים עוקבים. החיפוש מעבד מרובים eval ביטויים משמאל לימין ומאפשר לך להתייחס לשדות שהוערכו בעבר בביטויים הבאים.

אנשים גם שואלים, איך משתמשים ב-eval ב-Splunk?

eval פקודות דוגמאות

  1. צור שדה חדש המכיל תוצאת חישוב.
  2. השתמש בפונקציה if כדי לנתח ערכי שדות.
  3. המרת ערכים לאותיות קטנות.
  4. ציין שמות שדות המכילים מקפים או תווים אחרים.
  5. חשב את סכום השטחים של שני מעגלים.
  6. החזר ערך מחרוזת על סמך הערך של שדה.

חוץ מזה למעלה, מה זה Spath Splunk? ה ספאט הפקודה מאפשרת לך לחלץ מידע מתבניות הנתונים המובנים XML ו-JSON. הפקודה מאחסנת מידע זה בשדה אחד או יותר. אתה יכול גם להשתמש ב ספאט () פונקציה עם הפקודה eval. למידע נוסף, עיין בפונקציות ההערכה.

אפשר גם לשאול, מה זה Eventstats Splunk?

תיאור. מוסיף סטטיסטיקות סיכום לכל תוצאות החיפוש. צור סטטיסטיקות סיכום של כל השדות הקיימים בתוצאות החיפוש שלך ושמור את הנתונים הסטטיסטיים האלה בשדות חדשים. ה סטטיסטיקת אירועים הפקודה דומה לפקודה סטטיסטיקה.

מה זה Mvexpand ב-Splunk?

Mvexpand . להשתמש ב mvexpand פונקציה להרחבת הערכים בשדה מרובה ערכים לאירועים נפרדים, אירוע אחד לכל ערך בשדה מרובה הערכים. פונקציה זו מפיקה את אותו אוסף רשומות אך עם סכימה S שונה.

מוּמלָץ: