Tabla de contenido:

¿Cómo creo un campo en Splunk?
¿Cómo creo un campo en Splunk?

Video: ¿Cómo creo un campo en Splunk?

Video: ¿Cómo creo un campo en Splunk?
Video: Utilizando campos en las búsquedas en Splunk 2024, Mayo
Anonim

Crea campos calculados con Splunk Web

  1. Seleccione Configuración> Los campos .
  2. Seleccione Calculado Los campos > Nuevo.
  3. Seleccione la aplicación que utilizará el calculado campo .
  4. Seleccione el host, la fuente o el tipo de fuente para aplicar a la calculada. campo y especifique un nombre.
  5. Nombra el resultado calculado campo .
  6. Defina la expresión eval.

Teniendo esto en cuenta, ¿cómo se agrega un campo en Splunk?

Agregar un campo de expresión de evaluación

  1. En el Editor de modelos de datos, abra el conjunto de datos al que le gustaría agregar un campo.
  2. Haga clic en Agregar campo.
  3. Ingrese la expresión de evaluación que define el valor del campo.
  4. En Campo, ingrese el Nombre del campo y el Nombre para mostrar.
  5. Defina el tipo de campo y establezca su bandera.

Asimismo, ¿qué son las estadísticas en Splunk? Splunk - Estadisticas Mando. Anuncios. los estadisticas El comando se utiliza para calcular estadísticas resumidas sobre los resultados de una búsqueda o los eventos recuperados de un índice. los estadisticas El comando funciona en los resultados de la búsqueda como un todo y devuelve solo los campos que especifique.

Además, ¿cómo extraigo un campo en Splunk?

Para obtener el conjunto completo de tipos de fuentes en su implementación de Splunk, vaya a la página Extracciones de campo en Configuración

  1. Ejecute una búsqueda que devuelva eventos.
  2. En la parte superior de la barra lateral de campos, haga clic en Todos los campos.
  3. En el cuadro de diálogo Todos los campos, haga clic en Extraer nuevos campos. El extractor de campo lo inicia en el paso Seleccionar muestra.

¿Cómo se usa eval en Splunk?

ejemplos de comando eval

  1. Cree un nuevo campo que contenga el resultado de un cálculo.
  2. Utilice la función if para analizar los valores de los campos.
  3. Convierte los valores a minúsculas.
  4. Especifique nombres de campo que contengan guiones u otros caracteres.
  5. Calcula la suma de las áreas de dos círculos.
  6. Devuelve un valor de cadena basado en el valor de un campo.

Recomendado: