Оглавление:

Что делает Dedup в Splunk?
Что делает Dedup в Splunk?

Видео: Что делает Dedup в Splunk?

Видео: Что делает Dedup в Splunk?
Видео: Splunk Commands : Discussion on dedup command 2024, Ноябрь
Anonim

Splunk Dedup Команда удаляет все события, предполагающие идентичную комбинацию значений для всех полей, указанных пользователем. В Dedup командовать в Splunk удаляет повторяющиеся значения из результата и отображает только самый последний журнал для конкретного инцидента.

Таким образом, как мне удалить повторяющиеся события в Splunk?

Удалить повторяющиеся события из splunk

  1. Шаг 1 - Поместите все повторяющиеся события в таблицу поиска.
  2. Шаг 2 - Просмотрите события, хранящиеся в справочной таблице.
  3. Шаг 3 - удалите эти события из фактического типа источника, который также существует в таблице поиска.

Кроме того, что такое поле в Splunk? поле . имя существительное. Доступная для поиска пара имя / значение в Splunk Данные о корпоративных событиях. Splunk Enterprise извлекает определенные значения по умолчанию поля из ваших данных, включая хост, источник и тип источника.

Кроме того, что такое статистика в Splunk?

Splunk - Статистика Команда. Рекламные объявления. В статистика Команда используется для расчета сводной статистики по результатам поиска или событиям, полученным из индекса. В статистика Команда работает с результатами поиска в целом и возвращает только указанные вами поля.

Что такое Рекс в Splunk?

Рекс Команда используется для извлечения поля в поисковой строке. Эта команда используется для извлечения полей с помощью регулярного выражения. Эта команда также используется для замены символов или цифр в полях выражением sed.

Рекомендуемые: