Índice:

Como faço para criar um campo no Splunk?
Como faço para criar um campo no Splunk?

Vídeo: Como faço para criar um campo no Splunk?

Vídeo: Como faço para criar um campo no Splunk?
Vídeo: Como criar Dashboards Incríveis no Splunk 2024, Novembro
Anonim

Crie campos calculados com Splunk Web

  1. Selecione Configurações> Campos .
  2. Selecione Calculado Campos > Novo.
  3. Selecione o aplicativo que usará o calculado campo .
  4. Selecione host, fonte ou tipo de fonte para aplicar ao campo e especifique um nome.
  5. Nomeie o calculado resultante campo .
  6. Defina a expressão eval.

Considerando isso, como você adiciona um campo no Splunk?

Adicionar um campo de expressão eval

  1. No Editor de modelo de dados, abra o conjunto de dados ao qual deseja adicionar um campo.
  2. Clique em Adicionar campo.
  3. Insira a Expressão de avaliação que define o valor do campo.
  4. Em Campo, insira o Nome do Campo e o Nome para Exibição.
  5. Defina o tipo de campo e defina seu sinalizador.

Da mesma forma, o que são estatísticas no Splunk? Splunk - Estatísticas Comando. Anúncios. o Estatísticas comando é usado para calcular estatísticas de resumo sobre os resultados de uma pesquisa ou os eventos recuperados de um índice. o Estatísticas comando funciona nos resultados da pesquisa como um todo e retorna apenas os campos que você especificar.

Além disso, como faço para extrair um campo no Splunk?

Para obter o conjunto completo de tipos de fonte em sua implantação do Splunk, vá para a página Extrações de campo em Configurações

  1. Execute uma pesquisa que retorne eventos.
  2. Na parte superior da barra lateral de campos, clique em Todos os campos.
  3. Na caixa de diálogo Todos os campos, clique em Extrair novos campos. O extrator de campo inicia na etapa Selecionar amostra.

Como você usa eval no Splunk?

exemplos de comando eval

  1. Crie um novo campo que contenha o resultado de um cálculo.
  2. Use a função if para analisar os valores dos campos.
  3. Converta os valores em minúsculas.
  4. Especifique os nomes dos campos que contêm travessões ou outros caracteres.
  5. Calcule a soma das áreas de dois círculos.
  6. Retorne um valor de string com base no valor de um campo.

Recomendado: