Агуулгын хүснэгт:

Dedup Splunk дээр юу хийдэг вэ?
Dedup Splunk дээр юу хийдэг вэ?

Видео: Dedup Splunk дээр юу хийдэг вэ?

Видео: Dedup Splunk дээр юу хийдэг вэ?
Видео: Splunk Commands: Dedup командын тухай хэлэлцүүлэг 2024, Арваннэгдүгээр
Anonim

Splunk Dedup тушаал нь хэрэглэгчийн заасан бүх талбаруудын ижил утгын хослолыг агуулсан бүх үйл явдлыг устгадаг. The Задрах оруулах Splunk үр дүнгээс давхардсан утгуудыг устгаж, зөвхөн тухайн тохиолдлын хамгийн сүүлийн бүртгэлийг харуулна.

Ийм байдлаар Splunk дахь давхардсан үйл явдлыг хэрхэн устгах вэ?

Давхардсан үйл явдлуудыг хайхаас хасах

  1. Алхам 1 - Бүх давхардсан үйл явдлуудыг хайлтын хүснэгтэд оруулна уу.
  2. Алхам 2 - Хайлтын хүснэгтэд хадгалагдсан үйл явдлуудыг үзэх.
  3. Алхам 3 - Хайлтын хүснэгтэд байгаа бодит эх сурвалжаас эдгээр үйл явдлыг устгах.

Дээрхээс гадна Splunk дахь талбар гэж юу вэ? талбай . нэр үг. Хайлт хийх боломжтой нэр/утга хос Splunk Байгууллагын үйл явдлын өгөгдөл. Splunk Аж ахуйн нэгж тодорхой өгөгдмөл өгөгдлийг гаргаж авдаг талбайнууд хост, эх сурвалж, эх сурвалжийн төрөл зэрэг таны өгөгдлөөс.

Цаашилбал, Splunk дахь статистик гэж юу вэ?

Splunk - Статистик Тушаал. Зар сурталчилгаа. The статистик тушаалыг хайлтын үр дүн эсвэл индексээс олж авсан үйл явдлын хураангуй статистикийг тооцоолоход ашигладаг. The статистик тушаал нь хайлтын үр дүнд бүхэлдээ ажилладаг бөгөөд зөвхөн таны заасан талбаруудыг буцаана.

Splunk дахь Рекс гэж юу вэ?

Рекс тушаалыг хайлтын толгой дахь талбарыг задлахад ашигладаг. Энэ тушаалыг ердийн илэрхийлэл ашиглан талбаруудыг задлахад ашигладаг. Энэ тушаалыг мөн sed илэрхийллээр талбар дахь тэмдэгт эсвэл цифрийг солих, орлуулахад ашигладаг.

Зөвлөмж болгож буй: