สารบัญ:

Splunk eval คืออะไร?
Splunk eval คืออะไร?

วีดีโอ: Splunk eval คืออะไร?

วีดีโอ: Splunk eval คืออะไร?
วีดีโอ: Eval Command In Splunk | What Is Eval In Splunk & Eval Command Splunk Examples | Thetips4you 2024, พฤศจิกายน
Anonim

NS eval คำสั่งประเมินนิพจน์ทางคณิตศาสตร์ สตริง และบูลีน คุณสามารถโยงหลายตัว eval นิพจน์ในการค้นหาครั้งเดียวโดยใช้เครื่องหมายจุลภาคเพื่อแยกนิพจน์ที่ตามมา การค้นหาประมวลผลหลายรายการ eval นิพจน์จากซ้ายไปขวาและให้คุณอ้างอิงฟิลด์ที่ประเมินก่อนหน้านี้ในนิพจน์ที่ตามมา

ผู้คนยังถามว่าคุณใช้ eval ใน Splunk อย่างไร

ตัวอย่างคำสั่ง eval

  1. สร้างฟิลด์ใหม่ที่มีผลลัพธ์ของการคำนวณ
  2. ใช้ฟังก์ชัน if เพื่อวิเคราะห์ค่าของฟิลด์
  3. แปลงค่าเป็นตัวพิมพ์เล็ก
  4. ระบุชื่อช่องที่มีขีดกลางหรืออักขระอื่นๆ
  5. คำนวณผลรวมของพื้นที่ของวงกลมสองวง
  6. ส่งคืนค่าสตริงตามค่าของฟิลด์

ข้างบนนี้ Spath Splunk คืออะไร? NS สปาธ คำสั่งช่วยให้คุณสามารถดึงข้อมูลจากรูปแบบข้อมูลที่มีโครงสร้าง XML และ JSON คำสั่งเก็บข้อมูลนี้ในฟิลด์อย่างน้อยหนึ่งฟิลด์ คุณยังสามารถใช้ สปาท () ทำงานด้วยคำสั่ง eval สำหรับข้อมูลเพิ่มเติม โปรดดูที่ฟังก์ชันการประเมิน

อาจมีคนถามว่า Eventstats Splunk คืออะไร?

คำอธิบาย. เพิ่มสถิติสรุปในผลการค้นหาทั้งหมด สร้างสถิติสรุปของฟิลด์ที่มีอยู่ทั้งหมดในผลการค้นหาของคุณและบันทึกสถิติเหล่านั้นลงในฟิลด์ใหม่ NS สถิติเหตุการณ์ คำสั่งคล้ายกับคำสั่งสถิติ

Mveexpand ใน Splunk คืออะไร?

Mvexpand . ใช้ mvexpand ฟังก์ชันเพื่อขยายค่าในฟิลด์ multivalue เป็นเหตุการณ์ที่แยกจากกัน หนึ่งเหตุการณ์สำหรับแต่ละค่าในฟิลด์ multivalue ฟังก์ชันนี้จะแสดงผลคอลเล็กชันระเบียนเดียวกัน แต่มีสคีมา S ที่ต่างกัน

แนะนำ: