สารบัญ:

Dedup ทำอะไรใน Splunk
Dedup ทำอะไรใน Splunk

วีดีโอ: Dedup ทำอะไรใน Splunk

วีดีโอ: Dedup ทำอะไรใน Splunk
วีดีโอ: Splunk Commands : Discussion on dedup command 2024, พฤศจิกายน
Anonim

Splunk Dedup คำสั่งลบเหตุการณ์ทั้งหมดที่สันนิษฐานว่าเป็นค่าผสมที่เหมือนกันสำหรับฟิลด์ทั้งหมดที่ผู้ใช้ระบุ NS Dedup คำสั่งใน Splunk ลบค่าที่ซ้ำกันออกจากผลลัพธ์และแสดงเฉพาะบันทึกล่าสุดสำหรับเหตุการณ์หนึ่งๆ

ด้วยวิธีนี้ ฉันจะลบเหตุการณ์ที่ซ้ำกันใน Splunk ได้อย่างไร

ลบเหตุการณ์ที่ซ้ำกันออกจาก splunk

  1. ขั้นตอนที่ 1 – ใส่เหตุการณ์ที่ซ้ำกันทั้งหมดในตารางการค้นหา
  2. ขั้นตอนที่ 2 – ดูเหตุการณ์ที่เก็บไว้ในตารางค้นหา
  3. ขั้นตอนที่ 3 – ลบเหตุการณ์เหล่านั้นออกจากประเภทแหล่งที่มาจริงซึ่งมีอยู่ในตารางค้นหาด้วย

ข้างบนนี้ field ใน Splunk คืออะไร? สนาม . คำนาม. คู่ชื่อ/ค่าที่ค้นหาได้ใน Splunk ข้อมูลเหตุการณ์ขององค์กร Splunk Enterprise แยกค่าเริ่มต้นเฉพาะ ทุ่งนา จากข้อมูลของคุณ รวมถึงโฮสต์ แหล่งที่มา และประเภทแหล่งที่มา

นอกจากนี้ สถิติใน Splunk คืออะไร?

Splunk - สถิติ สั่งการ. โฆษณา NS สถิติ คำสั่งใช้เพื่อคำนวณสถิติสรุปเกี่ยวกับผลลัพธ์การค้นหาหรือเหตุการณ์ที่ดึงมาจากดัชนี NS สถิติ คำสั่งใช้ได้กับผลการค้นหาโดยรวมและส่งคืนเฉพาะฟิลด์ที่คุณระบุ

Rex ใน Splunk คืออะไร?

เร็กซ์ คำสั่งใช้สำหรับการแยกฟิลด์ในส่วนหัวการค้นหา คำสั่งนี้ใช้เพื่อแยกฟิลด์โดยใช้นิพจน์ทั่วไป คำสั่งนี้ยังใช้สำหรับแทนที่หรือแทนที่อักขระหรือตัวเลขในฟิลด์ด้วยนิพจน์ sed

แนะนำ: