Taula de continguts:

Què és l'avaluació de Splunk?
Què és l'avaluació de Splunk?

Vídeo: Què és l'avaluació de Splunk?

Vídeo: Què és l'avaluació de Splunk?
Vídeo: Введение в Splunk 2024, Abril
Anonim

El eval L'ordre avalua expressions matemàtiques, de cadena i booleanes. Podeu encadenar múltiples eval expressions en una cerca utilitzant una coma per separar les expressions posteriors. La cerca processa múltiples eval expressions d'esquerra a dreta i us permet fer referència a camps avaluats anteriorment en expressions posteriors.

La gent també es pregunta, com s'utilitza eval a Splunk?

exemples d'ordres d'eval

  1. Creeu un camp nou que contingui el resultat d'un càlcul.
  2. Utilitzeu la funció if per analitzar els valors dels camps.
  3. Converteix valors en minúscules.
  4. Especifiqueu noms de camps que continguin guions o altres caràcters.
  5. Calcula la suma de les àrees de dos cercles.
  6. Retorna un valor de cadena basat en el valor d'un camp.

Al costat de dalt, què és Spath Splunk? El espat L'ordre us permet extreure informació dels formats de dades estructurades XML i JSON. L'ordre emmagatzema aquesta informació en un o més camps. També podeu utilitzar el espat () funció amb l'ordre eval. Per a més informació, consulteu les funcions d'avaluació.

També es pot preguntar, què és Eventstats Splunk?

Descripció. Afegeix estadístiques de resum a tots els resultats de la cerca. Genereu estadístiques de resum de tots els camps existents als resultats de la cerca i deseu aquestes estadístiques en camps nous. El estadístiques d'esdeveniments L'ordre és similar a l'ordre stats.

Què és Mveexpand a Splunk?

Mveexpand . Utilitzar el mveexpand funció per expandir els valors d'un camp multivalor en esdeveniments separats, un esdeveniment per cada valor del camp multivalor. Aquesta funció genera la mateixa col·lecció de registres però amb un esquema S diferent.

Recomanat: