Sisällysluettelo:

Mitä Dedup tekee Splunkissa?
Mitä Dedup tekee Splunkissa?

Video: Mitä Dedup tekee Splunkissa?

Video: Mitä Dedup tekee Splunkissa?
Video: Solaris 11 ZFS Deduplication 2024, Marraskuu
Anonim

Splunk Dedup -komento poistaa kaikki tapahtumat, jotka edellyttävät identtistä arvoyhdistelmää kaikille käyttäjän määrittämille kentille. The Dedup komento sisään Hajonnut poistaa tuloksesta päällekkäiset arvot ja näyttää vain viimeisimmän lokin tietystä tapahtumasta.

Kuinka voin poistaa päällekkäiset tapahtumat tällä tavalla Splunkissa?

Poista päällekkäiset tapahtumat splunkista

  1. Vaihe 1 - Laita kaikki päällekkäiset tapahtumat hakutaulukkoon.
  2. Vaihe 2 – Tarkastele hakutaulukkoon tallennettuja tapahtumia.
  3. Vaihe 3 - Poista tapahtumat todellisesta lähdetyypistä, joka löytyy myös hakutaulukosta.

Mitä edellä oleva kenttä on Splunkissa? ala . substantiivi. Haettavissa oleva nimi/arvo-pari Hajonnut Yritystapahtumatiedot. Hajonnut Enterprise poimii tietyn oletusarvon kentät datasta, mukaan lukien isäntä, lähde ja lähdetyyppi.

Lisäksi mitä tilastot ovat Splunkissa?

Splunk - Tilastot Komento. Mainokset. The tilastot komentoa käytetään laskemaan yhteenvetotilastot haun tuloksista tai hakemistosta haetuista tapahtumista. The tilastot -komento toimii koko hakutuloksessa ja palauttaa vain määrittämäsi kentät.

Mikä on Rex kohteessa Splunk?

Rex komentoa käytetään kentän poimimiseen hakupäässä. Tätä komentoa käytetään kenttien purkamiseen säännöllisen lausekkeen avulla. Tätä komentoa käytetään myös sed -lausekkeen kenttien merkkien tai numeroiden korvaamiseen tai korvaamiseen.

Suositeltava: