Სარჩევი:

რას აკეთებს დედუპი სპლუნკში?
რას აკეთებს დედუპი სპლუნკში?

ვიდეო: რას აკეთებს დედუპი სპლუნკში?

ვიდეო: რას აკეთებს დედუპი სპლუნკში?
ვიდეო: Splunk Commands : Discussion on dedup command 2024, მაისი
Anonim

Splunk Dedup ბრძანება შლის ყველა მოვლენას, რომელიც გულისხმობს მნიშვნელობების იდენტურ კომბინაციას მომხმარებლის მიერ განსაზღვრული ყველა ველისთვის. The დედუპი ბრძანება შიგნით გაფითრებული შლის შედეგის დუბლიკატი მნიშვნელობებს და აჩვენებს მხოლოდ უახლეს ჟურნალს კონკრეტული ინციდენტისთვის.

ამ გზით, როგორ მოვიშორო Splunk– ში დუბლიკატი მოვლენები?

წაშალეთ დუბლიკატი მოვლენები splunk-დან

  1. ნაბიჯი 1 - განათავსეთ ყველა დუბლიკატი მოვლენა საძიებო ცხრილში.
  2. ნაბიჯი 2 - იხილეთ მოვლენები, რომლებიც ინახება საძიებო ცხრილში.
  3. ნაბიჯი 3 - წაშალეთ ეს მოვლენები ფაქტობრივი წყაროს ტიპიდან, რომელიც ასევე არსებობს საძიებო ცხრილში.

გარდა ზემოთ, რა არის სფერო სპლუნკში? ველი რა არსებითი სახელი. საძიებო სახელი/მნიშვნელობის წყვილი გაფითრებული საწარმოს მოვლენის მონაცემები. სპლუნკი საწარმო ამონაწერი კონკრეტული ნაგულისხმევი ველები თქვენი მონაცემებიდან, მათ შორის მასპინძელი, წყარო და წყაროს ტიპი.

უფრო მეტიც, რა არის სტატისტიკა სპლუნკში?

გაფითრებული - სტატისტიკა ბრძანება. რეკლამები. The სტატისტიკა ბრძანება გამოიყენება ძიების შედეგების ან ინდექსიდან ამოღებული მოვლენების შემაჯამებელი სტატისტიკის გამოსათვლელად. The სტატისტიკა ბრძანება მუშაობს მთლიანობაში ძიების შედეგებზე და აბრუნებს მხოლოდ თქვენ მიერ მითითებულ ველებს.

რა არის რექსი სპლუნკში?

რექსი ბრძანება გამოიყენება საძიებო თავში ველის ამოსაღებად. ეს ბრძანება გამოიყენება ველების ამონაწერი რეგულარული გამოხატვის გამოყენებით. ეს ბრძანება ასევე გამოიყენება ველში სიმბოლოების ან ციფრების ჩანაცვლებისთვის sed გამოთქმით.

გირჩევთ: