Inhaltsverzeichnis:

Wie erstelle ich ein Feld in Splunk?
Wie erstelle ich ein Feld in Splunk?

Video: Wie erstelle ich ein Feld in Splunk?

Video: Wie erstelle ich ein Feld in Splunk?
Video: Splunk Tutorial: Using Fields in Splunk Enterprise 6 2024, November
Anonim

Berechnete Felder mit Splunk Web erstellen

  1. Wählen Sie Einstellungen > Felder .
  2. Berechnet auswählen Felder > Neu.
  3. Wählen Sie die App aus, die das berechnete verwendet Gebiet .
  4. Wählen Sie Host, Quelle oder Quelltyp aus, die auf die berechneten. angewendet werden sollen Gebiet und geben Sie einen Namen an.
  5. Nennen Sie das berechnete Ergebnis Gebiet .
  6. Definieren Sie den Auswertungsausdruck.

Wie fügt man in Anbetracht dessen ein Feld in Splunk hinzu?

Ein Feld für einen Auswertungsausdruck hinzufügen

  1. Öffnen Sie im Datenmodell-Editor das Dataset, dem Sie ein Feld hinzufügen möchten.
  2. Klicken Sie auf Feld hinzufügen.
  3. Geben Sie den Bewertungsausdruck ein, der den Feldwert definiert.
  4. Geben Sie unter Feld den Feldnamen und den Anzeigenamen ein.
  5. Definieren Sie das Feld Typ und legen Sie sein Flag fest.

Was sind Statistiken in Splunk? Splunk - Statistiken Befehl. Anzeige. Die Statistiken Der Befehl wird verwendet, um zusammenfassende Statistiken zu den Ergebnissen einer Suche oder den aus einem Index abgerufenen Ereignissen zu berechnen. Die Statistiken Der Befehl arbeitet mit den Suchergebnissen als Ganzes und gibt nur die Felder zurück, die Sie angeben.

Außerdem, wie extrahiere ich ein Feld in Splunk?

Um den vollständigen Satz der Quelltypen in Ihrer Splunk-Bereitstellung abzurufen, rufen Sie die Seite Feldextraktionen in den Einstellungen auf

  1. Führen Sie eine Suche durch, die Ereignisse zurückgibt.
  2. Klicken Sie oben in der Seitenleiste "Felder" auf Alle Felder.
  3. Klicken Sie im Dialogfeld Alle Felder auf Neue Felder extrahieren. Der Feldextraktor startet Sie beim Schritt Select Sample.

Wie verwendet man eval in Splunk?

Beispiele für eval-Befehle

  1. Erstellen Sie ein neues Feld, das das Ergebnis einer Berechnung enthält.
  2. Verwenden Sie die if-Funktion, um Feldwerte zu analysieren.
  3. Werte in Kleinbuchstaben umwandeln.
  4. Geben Sie Feldnamen an, die Bindestriche oder andere Zeichen enthalten.
  5. Berechne die Summe der Flächen zweier Kreise.
  6. Gibt einen Zeichenfolgenwert basierend auf dem Wert eines Felds zurück.

Empfohlen: