Оглавление:

Что такое Splunk eval?
Что такое Splunk eval?

Видео: Что такое Splunk eval?

Видео: Что такое Splunk eval?
Видео: Команды Splunk: все, что нужно знать о команде "eval" 2024, Май
Anonim

В оценка Команда вычисляет математические, строковые и логические выражения. Вы можете связать несколько оценка выражения в одном поиске с использованием запятой для разделения последующих выражений. Поиск обрабатывает несколько оценка выражений слева направо и позволяет ссылаться на ранее вычисленные поля в последующих выражениях.

Люди также спрашивают, как вы используете eval в Splunk?

Примеры команды eval

  1. Создайте новое поле, содержащее результат вычисления.
  2. Используйте функцию if для анализа значений полей.
  3. Преобразуйте значения в нижний регистр.
  4. Укажите имена полей, содержащие дефисы или другие символы.
  5. Вычислите сумму площадей двух кругов.
  6. Вернуть строковое значение на основе значения поля.

Кроме того, что такое Spath Splunk? В плевать Команда позволяет извлекать информацию из структурированных данных в форматах XML и JSON. Команда сохраняет эту информацию в одном или нескольких полях. Вы также можете использовать плевать () с помощью команды eval. Для получения дополнительной информации см. Оценочные функции.

Также можно спросить, что такое Eventstats Splunk?

Описание. Добавляет сводную статистику ко всем результатам поиска. Создает сводную статистику всех существующих полей в результатах поиска и сохраняет эту статистику в новых полях. В статистика событий команда похожа на команду stats.

Что такое Mvexpand в Splunk?

Mvexpand . Использовать mvexpand функция для раскрытия значений в многозначном поле в отдельные события, по одному событию для каждого значения в многозначном поле. Эта функция выводит тот же набор записей, но с другой схемой S.

Рекомендуемые: