فهرست مطالب:

چگونه یک فیلد در Splunk ایجاد کنم؟
چگونه یک فیلد در Splunk ایجاد کنم؟

تصویری: چگونه یک فیلد در Splunk ایجاد کنم؟

تصویری: چگونه یک فیلد در Splunk ایجاد کنم؟
تصویری: آموزش Splunk: استفاده از فیلدها در Splunk Enterprise 6 2024, نوامبر
Anonim

فیلدهای محاسبه شده را با Splunk Web ایجاد کنید

  1. تنظیمات > را انتخاب کنید زمینه های .
  2. محاسبه شده را انتخاب کنید زمینه های > جدید.
  3. برنامه ای را انتخاب کنید که از محاسبه شده استفاده می کند رشته .
  4. میزبان، منبع یا نوع منبع را برای اعمال در محاسبه شده انتخاب کنید رشته و یک نام مشخص کنید.
  5. نتیجه محاسبه شده را نام ببرید رشته .
  6. عبارت eval را تعریف کنید.

با توجه به این موضوع، چگونه می توان یک فیلد را در Splunk اضافه کرد؟

یک فیلد عبارت eval اضافه کنید

  1. در ویرایشگر مدل داده، مجموعه داده ای را که می خواهید فیلدی به آن اضافه کنید باز کنید.
  2. روی افزودن فیلد کلیک کنید.
  3. عبارت Eval را که مقدار فیلد را تعریف می کند وارد کنید.
  4. در قسمت فیلد، نام فیلد و نام نمایشی را وارد کنید.
  5. فیلد Type را تعریف کرده و Flag آن را تنظیم کنید.

به همین ترتیب، آمار در Splunk چیست؟ اسپلانک - آمار فرمان آگهی ها. این آمار دستور برای محاسبه آمار خلاصه در مورد نتایج جستجو یا رویدادهای بازیابی شده از یک فهرست استفاده می شود. این آمار دستور روی نتایج جستجو به طور کلی کار می کند و فقط فیلدهایی را که مشخص کرده اید برمی گرداند.

علاوه بر این، چگونه می توانم یک فیلد را در Splunk استخراج کنم؟

برای دریافت مجموعه کامل انواع منبع در استقرار Splunk خود، به صفحه Field Extractions در تنظیمات بروید

  1. جستجویی را اجرا کنید که رویدادها را برمی گرداند.
  2. در بالای نوار کناری فیلدها، روی همه فیلدها کلیک کنید.
  3. در کادر محاوره ای All Fields، روی Extract new fields کلیک کنید. استخراج کننده میدان شما را در مرحله Select Sample شروع می کند.

چگونه از eval در Splunk استفاده می کنید؟

مثال های دستور eval

  1. یک فیلد جدید ایجاد کنید که حاوی نتیجه یک محاسبه باشد.
  2. از تابع if برای تجزیه و تحلیل مقادیر فیلد استفاده کنید.
  3. تبدیل مقادیر به حروف کوچک
  4. نام فیلدهایی که حاوی خط تیره یا کاراکترهای دیگر هستند را مشخص کنید.
  5. مجموع مساحت دو دایره را محاسبه کنید.
  6. یک مقدار رشته را بر اساس مقدار یک فیلد برگردانید.

توصیه شده: