Taula de continguts:

Què fa Dedup a Splunk?
Què fa Dedup a Splunk?

Vídeo: Què fa Dedup a Splunk?

Vídeo: Què fa Dedup a Splunk?
Vídeo: Splunk Commands : Discussion on dedup command 2024, De novembre
Anonim

Splunk Dedup L'ordre elimina tots els esdeveniments que presumeixen una combinació idèntica de valors per a tots els camps que l'usuari especifica. El Dedup ordre a Splunk elimina els valors duplicats del resultat i només mostra el registre més recent d'un incident concret.

D'aquesta manera, com puc eliminar els esdeveniments duplicats a Splunk?

Elimina els esdeveniments duplicats de Splunk

  1. Pas 1: poseu tots els esdeveniments duplicats a la taula de cerca.
  2. Pas 2: visualitzeu els esdeveniments emmagatzemats a la taula de cerca.
  3. Pas 3: suprimiu els esdeveniments del tipus de font real que també existeix a la taula de cerca.

A més de més amunt, què és el camp a Splunk? camp . substantiu. Un parell de nom/valor que es pot cercar Splunk Dades d'esdeveniments empresarials. Splunk L'empresa extreu predeterminats específics camps de les vostres dades, inclosos l'amfitrió, la font i el tipus de font.

A més, què són les estadístiques a Splunk?

Splunk - Estadístiques Comandament. Anuncis. El estadístiques La comanda s'utilitza per calcular estadístiques resumides dels resultats d'una cerca o dels esdeveniments recuperats d'un índex. El estadístiques L'ordre funciona amb els resultats de la cerca en conjunt i només retorna els camps que especifiqueu.

Què és Rex a Splunk?

Rex La comanda s'utilitza per a l'extracció de camps al capçal de cerca. Aquesta ordre s'utilitza per extreure els camps mitjançant l'expressió regular. Aquesta ordre també s'utilitza per substituir o substituir caràcters o dígits en els camps per l'expressió sed.

Recomanat: