Table des matières:

Comment créer un champ dans Splunk ?
Comment créer un champ dans Splunk ?

Vidéo: Comment créer un champ dans Splunk ?

Vidéo: Comment créer un champ dans Splunk ?
Vidéo: Splunk Basic: How to create dashboard with interactive filters and submit button 2024, Novembre
Anonim

Créer des champs calculés avec Splunk Web

  1. Sélectionnez Paramètres > Des champs .
  2. Sélectionnez Calculé Des champs > Nouveau.
  3. Sélectionnez l'application qui utilisera le calcul champ .
  4. Sélectionnez l'hôte, la source ou le type de source à appliquer au calcul champ et spécifiez un nom.
  5. Nommez le résultat calculé champ .
  6. Définissez l'expression eval.

Compte tenu de cela, comment ajouter un champ dans Splunk ?

Ajouter un champ d'expression eval

  1. Dans l'éditeur de modèle de données, ouvrez l'ensemble de données auquel vous souhaitez ajouter un champ.
  2. Cliquez sur Ajouter un champ.
  3. Saisissez l'expression d'évaluation qui définit la valeur du champ.
  4. Sous Champ, saisissez le nom du champ et le nom d'affichage.
  5. Définissez le type de champ et définissez son indicateur.

De même, qu'est-ce que les statistiques dans Splunk ? Splunk - Statistiques Commander. Annonces. Les Statistiques La commande est utilisée pour calculer des statistiques récapitulatives sur les résultats d'une recherche ou les événements extraits d'un index. Les Statistiques La commande fonctionne sur l'ensemble des résultats de la recherche et ne renvoie que les champs que vous spécifiez.

De plus, comment extraire un champ dans Splunk ?

Pour obtenir l'ensemble complet des types de sources dans votre déploiement Splunk, accédez à la page Field Extractions dans Settings

  1. Exécutez une recherche qui renvoie des événements.
  2. En haut de la barre latérale des champs, cliquez sur Tous les champs.
  3. Dans la boîte de dialogue Tous les champs, cliquez sur Extraire les nouveaux champs. L'extracteur de terrain vous démarre à l'étape Select Sample.

Comment utilisez-vous eval dans Splunk ?

exemples de commandes eval

  1. Créez un nouveau champ qui contient le résultat d'un calcul.
  2. Utilisez la fonction if pour analyser les valeurs des champs.
  3. Convertissez les valeurs en minuscules.
  4. Spécifiez des noms de champ contenant des tirets ou d'autres caractères.
  5. Calculer la somme des aires de deux cercles.
  6. Renvoie une valeur de chaîne basée sur la valeur d'un champ.

Conseillé: