Съдържание:

Какво прави Dedup в Splunk?
Какво прави Dedup в Splunk?

Видео: Какво прави Dedup в Splunk?

Видео: Какво прави Dedup в Splunk?
Видео: Splunk Commands : Discussion on dedup command 2024, Ноември
Anonim

Splunk Dedup командата премахва всички събития, които предполагат идентична комбинация от стойности за всички полета, посочени от потребителя. The Дедуп командва Splunk премахва дублиращи се стойности от резултата и показва само най -новия дневник за конкретен инцидент.

По този начин как да премахна дублиращи се събития в Splunk?

Премахнете дублиращите се събития от splunk

  1. Стъпка 1 - Поставете всички дублирани събития в таблица за търсене.
  2. Стъпка 2 - Преглед на събитията, съхранени в таблицата за търсене.
  3. Стъпка 3 - изтрийте тези събития от действителния тип източник, който също съществува в таблицата за търсене.

Освен по-горе, какво е полето в Splunk? поле . съществително. Двойка име/стойност за търсене в Splunk Данни за корпоративни събития. Splunk Enterprise извлича специфични настройки по подразбиране полета от вашите данни, включително хост, източник и тип източник.

Освен това, какво е статистика в Splunk?

Splunk - Статистика Команда. Реклами. The статистика команда се използва за изчисляване на обобщена статистика за резултатите от търсене или събития, извлечени от индекс. The статистика командата работи върху резултатите от търсенето като цяло и връща само полетата, които сте посочили.

Какво е Rex в Splunk?

Рекс командата се използва за извличане на поле в главата за търсене. Тази команда се използва за извличане на полета с помощта на регулярен израз. Тази команда се използва и за заместване или заместване на знаци или цифри в полетата от израза sed.

Препоръчано: