İçindekiler:

Dedup Splunk'ta ne yapar?
Dedup Splunk'ta ne yapar?

Video: Dedup Splunk'ta ne yapar?

Video: Dedup Splunk'ta ne yapar?
Video: Splunk Commands : Discussion on dedup command 2024, Mayıs
Anonim

tekilleştirme komutu, kullanıcının belirttiği tüm alanlar için aynı değer kombinasyonunu varsayan tüm olayları kaldırır. NS tekilleştirme komuta etmek atılgan sonuçtan yinelenen değerleri kaldırır ve yalnızca belirli bir olay için en son günlüğü görüntüler.

Bu şekilde Splunk'ta yinelenen olayları nasıl kaldırabilirim?

Yinelenen olayları splunk'tan kaldırın

  1. Adım 1 – Tüm yinelenen olayları arama tablosuna yerleştirin.
  2. Adım 2 – Arama tablosunda saklanan olayları görüntüleyin.
  3. Adım 3 – bu olayları, arama tablosunda da bulunan gerçek kaynak türünden silin.

Yukarıda, Splunk'ta alan nedir? alan . isim. içinde aranabilir bir ad/değer çifti atılgan Kurumsal olay verileri. atılgan Enterprise, belirli bir varsayılanı çıkarır alanlar ana bilgisayar, kaynak ve kaynak türü dahil olmak üzere verilerinizden.

Ayrıca, Splunk'taki istatistikler nedir?

atılgan - İstatistikler Emretmek. Reklamlar. NS istatistikler komutu, bir aramanın sonuçlarına veya bir dizinden alınan olaylara ilişkin özet istatistikleri hesaplamak için kullanılır. NS istatistikler komutu, arama sonuçlarında bir bütün olarak çalışır ve yalnızca belirttiğiniz alanları döndürür.

Splunk'ta Rex nedir?

Rex komutu, arama başlığında alan çıkarma için kullanılır. Bu komut, düzenli ifade kullanarak alanları çıkarmak için kullanılır. Bu komut ayrıca alanlardaki karakterleri veya rakamları sed ifadesiyle değiştirmek veya değiştirmek için de kullanılır.

Önerilen: