Inhaltsverzeichnis:

Was ist Splunk-Eval?
Was ist Splunk-Eval?

Video: Was ist Splunk-Eval?

Video: Was ist Splunk-Eval?
Video: Splunk Commands : Everything to know about "eval" command 2024, Kann
Anonim

Die bewerten Der Befehl wertet mathematische, Zeichenfolgen- und boolesche Ausdrücke aus. Sie können mehrere verketten bewerten Ausdrücke in einer Suche mit einem Komma, um nachfolgende Ausdrücke zu trennen. Die Suche verarbeitet mehrere bewerten Ausdrücke von links nach rechts und ermöglicht es Ihnen, in nachfolgenden Ausdrücken auf zuvor ausgewertete Felder zu verweisen.

Die Leute fragen auch, wie verwendet man eval in Splunk?

Beispiele für eval-Befehle

  1. Erstellen Sie ein neues Feld, das das Ergebnis einer Berechnung enthält.
  2. Verwenden Sie die if-Funktion, um Feldwerte zu analysieren.
  3. Werte in Kleinbuchstaben umwandeln.
  4. Geben Sie Feldnamen an, die Bindestriche oder andere Zeichen enthalten.
  5. Berechne die Summe der Flächen zweier Kreise.
  6. Gibt einen Zeichenfolgenwert basierend auf dem Wert eines Felds zurück.

Was ist außerdem Spath Splunk? Die spat Mit dem Befehl können Sie Informationen aus den strukturierten Datenformaten XML und JSON extrahieren. Der Befehl speichert diese Informationen in einem oder mehreren Feldern. Sie können auch die spat () Funktion mit dem eval-Befehl. Weitere Informationen finden Sie in den Auswertungsfunktionen.

Man kann sich auch fragen, was ist Eventstats Splunk?

Beschreibung. Fügt zusammenfassende Statistiken zu allen Suchergebnissen hinzu. Generieren Sie zusammenfassende Statistiken aller vorhandenen Felder in Ihren Suchergebnissen und speichern Sie diese Statistiken in neuen Feldern. Die Ereignisstatistiken Der Befehl ähnelt dem stats-Befehl.

Was ist Mvexpand in Splunk?

Mvexpand . Verwenden Sie die mvexpand Funktion, um die Werte in einem mehrwertigen Feld in separate Ereignisse zu erweitern, ein Ereignis für jeden Wert im mehrwertigen Feld. Diese Funktion gibt dieselbe Sammlung von Datensätzen aus, jedoch mit einem anderen Schema S.

Empfohlen: