Mündəricat:

Dedup Splunk-da nə edir?
Dedup Splunk-da nə edir?

Video: Dedup Splunk-da nə edir?

Video: Dedup Splunk-da nə edir?
Video: Splunk Commands : Discussion on dedup command 2024, Noyabr
Anonim

Splunk Dedup əmr, istifadəçinin təyin etdiyi bütün sahələr üçün eyni dəyərlərin birləşməsini ehtiva edən bütün hadisələri silir. The Dedup daxil edin Splunk nəticədən dublikat dəyərləri silir və müəyyən bir hadisə üçün yalnız ən son jurnalı göstərir.

Bu şəkildə, Splunk -da təkrarlanan hadisələri necə silə bilərəm?

Splunk-dan dublikat hadisələri silin

  1. Addım 1 - Bütün təkrarlanan hadisələri axtarış masasına qoyun.
  2. Addım 2 - Axtarış cədvəlində saxlanılan hadisələrə baxın.
  3. Addım 3 – Axtarış cədvəlində də mövcud olan faktiki mənbə növündən həmin hadisələri silin.

Yuxarıdan əlavə, Splunk-da sahə nədir? sahə . isim. İçində axtarıla bilən bir ad/dəyər cütü Splunk Müəssisə hadisə məlumatları. Splunk Müəssisə xüsusi defolt çıxarır sahələr host, mənbə və mənbə növü daxil olmaqla məlumatlarınızdan.

Bundan əlavə, Splunk -da statistika nədir?

Şıltaq - Statistikalar Komanda. Reklamlar. The statistika əmr, axtarış nəticələrinə və ya indeksdən alınan hadisələrə dair ümumi statistikanı hesablamaq üçün istifadə olunur. The statistika əmr bütövlükdə axtarış nəticələri üzərində işləyir və yalnız sizin təyin etdiyiniz sahələri qaytarır.

Splunk -da Rex nədir?

Rex əmri axtarış başlığında sahənin çıxarılması üçün istifadə olunur. Bu əmr müntəzəm ifadədən istifadə edərək sahələri çıxarmaq üçün istifadə olunur. Bu əmr həmçinin sed ifadəsi ilə sahələrdə simvol və ya rəqəmi əvəz etmək və ya əvəz etmək üçün istifadə olunur.

Tövsiyə: