Índice:

O que é a avaliação do Splunk?
O que é a avaliação do Splunk?

Vídeo: O que é a avaliação do Splunk?

Vídeo: O que é a avaliação do Splunk?
Vídeo: Splunk Exemplo 2024, Maio
Anonim

o avaliação O comando avalia expressões matemáticas, de string e booleanas. Você pode encadear vários avaliação expressões em uma pesquisa usando uma vírgula para separar as expressões subsequentes. Os processos de pesquisa múltiplos avaliação expressões da esquerda para a direita e permite fazer referência a campos avaliados anteriormente em expressões subsequentes.

As pessoas também perguntam, como você usa eval no Splunk?

exemplos de comando eval

  1. Crie um novo campo que contenha o resultado de um cálculo.
  2. Use a função if para analisar os valores dos campos.
  3. Converta os valores em minúsculas.
  4. Especifique os nomes dos campos que contêm travessões ou outros caracteres.
  5. Calcule a soma das áreas de dois círculos.
  6. Retorne um valor de string com base no valor de um campo.

Além disso, o que é Spath Splunk? o Spath comando permite que você extraia informações dos formatos de dados estruturados XML e JSON. O comando armazena essas informações em um ou mais campos. Você também pode usar o Spath () função com o comando eval. Para obter mais informações, consulte as funções de avaliação.

Também se pode perguntar: o que é Eventstats Splunk?

Descrição. Adiciona estatísticas resumidas a todos os resultados da pesquisa. Gere estatísticas resumidas de todos os campos existentes nos resultados da pesquisa e salva essas estatísticas em novos campos. o eventstats comando é semelhante ao comando stats.

O que é Mvexpand no Splunk?

Mvexpand . Use o mvexpand função para expandir os valores em um campo de vários valores em eventos separados, um evento para cada valor no campo de vários valores. Esta função produz a mesma coleção de registros, mas com um esquema S. diferente.

Recomendado: