Съдържание:

Какво е Splunk eval?
Какво е Splunk eval?

Видео: Какво е Splunk eval?

Видео: Какво е Splunk eval?
Видео: Команда Eval в Splunk | Что такое Eval в примерах Splunk и Eval Command Splunk | Thetips4you 2024, Може
Anonim

В eval командата оценява математически, низови и булеви изрази. Можете да верижите няколко eval изрази в едно търсене, използвайки запетая за разделяне на следващите изрази. Търсенето обработва множество eval изрази отляво надясно и ви позволява да препращате към предварително оценени полета в следващите изрази.

Хората също питат как използвате eval в Splunk?

примери за команди eval

  1. Създайте ново поле, което съдържа резултата от изчисление.
  2. Използвайте функцията if, за да анализирате стойностите на полета.
  3. Преобразувайте стойностите в малки букви.
  4. Посочете имена на полета, които съдържат тирета или други знаци.
  5. Изчислете сбора от площите на две окръжности.
  6. Връща стойност на низ въз основа на стойността на поле.

Освен по-горе, какво е Spath Splunk? В spath командата ви позволява да извличате информация от структурираните формати на данни XML и JSON. Командата съхранява тази информация в едно или повече полета. Можете също да използвате spath () функция с командата eval. За повече информация вижте функциите за оценка.

Човек може също да попита какво е Eventstats Splunk?

Описание. Добавя обобщена статистика към всички резултати от търсенето. Генерирайте обобщена статистика за всички съществуващи полета в резултатите от търсенето и запазвайте тези статистически данни в нови полета. В статистика на събитията командата е подобна на командата stats.

Какво е Mveexpand в Splunk?

Mveexpand . Използвай mveexpand функция за разширяване на стойностите в поле с много стойности в отделни събития, по едно събитие за всяка стойност в полето за много стойности. Тази функция извежда същата колекция от записи, но с различна схема S.

Препоръчано: