splunk-query

splunk-query

文章 0 浏览 0

如何使用Splunk中的多个划界值提取数据

我的日志中有以下字符串,带有多个分隔线(:= and#)。 的所有值 tenant |countryCode |deviceType |platformID|paymentMethod1|paymentMethod2|use…

月下伊人醉 2025-01-24 07:12:31 1 0

如何获取Splunk仪表板中下拉列表的值列表?

制作仪表板并想要创建图表。要显示指标,我必须从下拉列表中选择缓存。 我可以如何列出缓存列表 Message= [CACHE_NAME= method=GET found=true] 问题…

三生池水覆流年 2025-01-21 06:35:42 1 0

将日志从 fluidd 发送到 splunk

我正在使用log4j,因此具有不同格式的日志。我能够使用以下多行格格式从Fluentd到Splunk发送大多数日志,但是很少有它们的行为不同(具有不同日期格式…

乖不如嘢 2025-01-20 23:58:57 1 0

将嵌套 Json 解析为包含字符串的 splunk 查询

我有一个 macAddress 的多个结果,其中包含设备详细信息。 这是示例数据 "data": { "a1:b2:c3:d4:11:22": { "deviceIcons": { "type": "Phone", "icon…

最后的乘客 2025-01-20 14:41:31 1 0

在 Splunk 中将带参数的 url 合并为 1

我正在为我们的服务创建仪表板。我想为URL请求创建指标。 假设有一个类似的URL类似的URL: /api/v1/users/{userId}/settings 我在Splunk中有关注的查…

甜嗑 2025-01-19 20:00:57 1 0

如何评估代表另一个字段长度的Splunk字段?

我已将以下包含 JSON 行的示例文件加载到 Splunk 中: {"duration":2134,"input":["foo","bar"],"level":"info","msg":"Processed input","time":"202…

逆光下的微笑 2025-01-19 17:09:57 1 0

如何与原始字段一起显示Splunk Map操作的结果?

我正在使用一个简化的示例,其中工作人员可以有多个生命周期来执行任务。 (这类似于用户登录不同会话并执行 https://community.splunk.com/t5/Splunk…

热风软妹 2025-01-19 01:13:34 1 0

如何在 Splunk 中使用霸王龙的令牌?

我在仪表板中设置了一个令牌 $token_rex$: mvjoin(mvmap('token_keywords_mv',"(?<".'token_keywords_mv'.">".'token_keywords_mv'."+?)"), "|…

↙温凉少女 2025-01-19 00:32:39 1 0

SPLUNK : .Message.value()]:需要字符串文字

我想使用“| dbxquery”在 Splunk 中执行此代码: (select top 1 a.Message.value ('(//Transaction[@transactionID=sql:column("t.Txn_Ref_Num")]/Li…

南烟 2025-01-18 15:30:01 1 0

在splunk中按字母顺序排列字段的内容

请注意,我不想订购结果。我想订购特定字段的内容。 说明: 我在字段中提取一些值 - 让我们称其为字段1-在此字段中,我可以拥有这样的东西: aaa bbb …

堇年纸鸢 2025-01-17 21:33:39 1 0

当名称为 hello.imp 的文件低于 10 个字节时,从日志文件创建 Splunk 警报

我正在尝试编写一个 Splunk 查询,它从日志文件中搜索名为 hello.imp 的文件,如果文件大小低于 10 字节,则返回一个输出。我有索引和日志位置,但无…

万水千山粽是情ミ 2025-01-17 16:37:22 1 0

如何在 Splunk 中对不同的 IP 地址进行分组并计算其总数

你好 Splunk 网络开发人员 source="logfile" host="whatever" sourcetye="snort" | search "ip server" 提供与特定 IP 地址相关的所有事件,但我想对…

情绪少女 2025-01-16 19:58:02 1 0

如何从 splunk 中的转义 JSON(嵌套)中提取字段?

我正在寻求从 JSON 中提取“allowedSourceAddressPrefix”字段/值的帮助。该字段是嵌套 JSON 内的转义 JSON 字符串。以下是 JSON 树 - properties (ex…

梦初启 2025-01-15 18:03:27 1 0

Splunk 条件搜索

我想做这个。 If scope == 'request': search request_type=* elif scope == 'site': search request_type=* site=* scope == 'zone': search request…

情话难免假 2025-01-15 11:18:41 1 0

多重搜索没有达到我的预期

我们选择的消息格式使用称为范围的字段来控制所需的聚合级别(按 request_type、站点、区域、集群)。范围通过下拉菜单设置并作为令牌传递。我想使用…

计㈡愣 2025-01-15 04:05:29 1 0
更多

推荐作者

tomoekana

文章 0 评论 0

眼角的笑意。

文章 0 评论 0

在风中等你

文章 0 评论 0

是你

文章 0 评论 0

syong71

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文