Mundarija:

Splunk baholash nima?
Splunk baholash nima?

Video: Splunk baholash nima?

Video: Splunk baholash nima?
Video: Как быстрее загружать информационные панели Splunk | использование базового поиска в splunk 2024, Noyabr
Anonim

The baho buyruq matematik, string va mantiqiy ifodalarni baholaydi. Siz bir nechta zanjirni bog'lashingiz mumkin baho keyingi ifodalarni ajratish uchun vergul yordamida bitta qidiruvdagi ifodalar. Qidiruv jarayoni bir nechta baho iboralar chapdan o'ngga va keyingi iboralarda avval baholangan maydonlarga havola qilish imkonini beradi.

Odamlar shuningdek, Splunk-da baholashdan qanday foydalanasiz?

eval buyrug'iga misollar

  1. Hisoblash natijasini o'z ichiga olgan yangi maydon yarating.
  2. Maydon qiymatlarini tahlil qilish uchun if funksiyasidan foydalaning.
  3. Qiymatlarni kichik harflarga aylantiring.
  4. Chiziq yoki boshqa belgilarni o'z ichiga olgan maydon nomlarini belgilang.
  5. Ikki doiraning maydonlari yig'indisini hisoblang.
  6. Maydon qiymatiga asoslangan satr qiymatini qaytaring.

Yuqoridagilardan tashqari, Spath Splunk nima? The spath buyrug'i XML va JSON tuzilgan ma'lumotlar formatlaridan ma'lumot olish imkonini beradi. Buyruq ushbu ma'lumotni bir yoki bir nechta maydonlarda saqlaydi. dan ham foydalanishingiz mumkin spath () funktsiyani baholash buyrug'i bilan. Qo'shimcha ma'lumot olish uchun baholash funktsiyalariga qarang.

Bundan tashqari, Eventstats Splunk nima degan savol tug'ilishi mumkin.

Tavsif. Barcha qidiruv natijalariga umumiy statistikani qo'shadi. Qidiruv natijalaridagi barcha mavjud maydonlarning umumiy statistikasini yarating va bu statistikani yangi maydonlarga saqlang. The voqealar statistikasi buyrug'i stats buyrug'iga o'xshaydi.

Splunkdagi Mvexpand nima?

Mvexpand . Dan foydalaning kengaytiring ko'p qiymatli maydondagi qiymatlarni alohida hodisalarga, ko'p qiymatli maydondagi har bir qiymat uchun bitta hodisaga kengaytirish funksiyasi. Bu funksiya bir xil yozuvlar to‘plamini chiqaradi, lekin S sxemasi boshqacha.

Tavsiya: