فهرست مطالب:

Splunk eval چیست؟
Splunk eval چیست؟

تصویری: Splunk eval چیست؟

تصویری: Splunk eval چیست؟
تصویری: Splunk Commands : Everything to know about "eval" command 2024, ممکن است
Anonim

این ارزیابی دستور عبارات ریاضی، رشته ای و بولی را ارزیابی می کند. می توانید چندین زنجیر بزنید ارزیابی عبارات در یک جستجو با استفاده از کاما برای جداسازی عبارات بعدی. جستجو چندین پردازش می کند ارزیابی عبارات را از چپ به راست بیان می کند و به شما امکان می دهد در عبارات بعدی به فیلدهای ارزیابی شده قبلی ارجاع دهید.

مردم همچنین می پرسند، چگونه از eval در Splunk استفاده می کنید؟

مثال های دستور eval

  1. یک فیلد جدید ایجاد کنید که حاوی نتیجه یک محاسبه باشد.
  2. از تابع if برای تجزیه و تحلیل مقادیر فیلد استفاده کنید.
  3. تبدیل مقادیر به حروف کوچک
  4. نام فیلدهایی که حاوی خط تیره یا کاراکترهای دیگر هستند را مشخص کنید.
  5. مجموع مساحت دو دایره را محاسبه کنید.
  6. یک مقدار رشته را بر اساس مقدار یک فیلد برگردانید.

علاوه بر بالا، Spath Splunk چیست؟ این اسپات دستور به شما امکان می دهد اطلاعات را از فرمت های داده های ساختاریافته XML و JSON استخراج کنید. دستور این اطلاعات را در یک یا چند فیلد ذخیره می کند. شما همچنین می توانید استفاده کنید اسپات () با دستور eval عمل کنید. برای اطلاعات بیشتر، به توابع ارزیابی مراجعه کنید.

همچنین ممکن است بپرسید که Eventstats Splunk چیست؟

شرح. آمار خلاصه ای را به همه نتایج جستجو اضافه می کند. آمار خلاصه ای از تمام فیلدهای موجود در نتایج جستجوی خود ایجاد کنید و آن آمار را در فیلدهای جدید ذخیره کنید. این رویدادها دستور مشابه دستور stats است.

Mvexpand در Splunk چیست؟

Mvexpand . استفاده کنید mvexpand تابعی برای گسترش مقادیر در یک فیلد چند ارزشی به رویدادهای جداگانه، یک رویداد برای هر مقدار در فیلد چند ارزشی. این تابع همان مجموعه رکوردها را اما با طرحی متفاوت S خروجی می دهد.

توصیه شده: