Talaan ng mga Nilalaman:

Ano ang ginagawa ng Dedup sa Splunk?
Ano ang ginagawa ng Dedup sa Splunk?

Video: Ano ang ginagawa ng Dedup sa Splunk?

Video: Ano ang ginagawa ng Dedup sa Splunk?
Video: Splunk Commands : Discussion on dedup command 2024, Nobyembre
Anonim

Splunk Dedup Inaalis ng utos ang lahat ng mga kaganapan na nagpapalagay ng isang magkaparehong kumbinasyon ng mga halaga para sa lahat ng mga patlang na tinukoy ng gumagamit. Ang Dedup utos sa Madulas inaalis ang mga duplicate na halaga mula sa resulta at ipinapakita lamang ang pinakabagong log para sa isang partikular na insidente.

Sa ganitong paraan, paano ko aalisin ang mga duplicate na kaganapan sa Splunk?

Alisin ang mga duplicate na kaganapan mula sa madulas

  1. Hakbang 1 - Ilagay ang lahat ng mga duplicate na kaganapan sa talahanayan ng paghahanap.
  2. Hakbang 2 - Tingnan ang mga kaganapan na nakaimbak sa talahanayan ng paghahanap.
  3. Hakbang 3 - tanggalin ang mga kaganapang iyon mula sa aktwal na uri ng mapagkukunan na mayroon din sa talahanayan ng pagtingin.

Sa tabi ng itaas, ano ang patlang sa Splunk? patlang . pangngalan. Isang mahahanap na pangalan/pares ng halaga sa Madulas Data ng kaganapan ng enterprise. Madulas Kinukuha ng enterprise ang partikular na default mga patlang mula sa iyong data, kabilang ang host, source, at sourcetype.

Bukod dito, ano ang mga istatistika sa Splunk?

Madulas - Stats Utos. Mga patalastas. Ang stats Ang command ay ginagamit upang kalkulahin ang mga istatistika ng buod sa mga resulta ng isang paghahanap o mga kaganapan na nakuha mula sa isang index. Ang stats gumagana ang command sa mga resulta ng paghahanap sa kabuuan at ibinabalik lamang ang mga field na iyong tinukoy.

Ano ang Rex sa Splunk?

Rex Ang command ay ginagamit para sa field extraction sa search head. Ang utos na ito ay ginagamit upang kunin ang mga patlang gamit ang regular na expression. Ginagamit din ang utos na ito para sa pagpapalit o pagpapalit ng mga character o digit sa mga patlang ng sed expression.

Inirerekumendang: