Isi kandungan:

Apakah Splunk eval?
Apakah Splunk eval?

Video: Apakah Splunk eval?

Video: Apakah Splunk eval?
Video: Команды Splunk: все, что нужно знать о команде "eval" 2024, November
Anonim

The menipu perintah menilai ungkapan matematik, rentetan dan boolean. Anda boleh merantai berbilang menipu ungkapan dalam satu carian menggunakan koma untuk memisahkan ungkapan seterusnya. Carian memproses berbilang menipu ungkapan dari kiri ke kanan dan membolehkan anda merujuk medan yang dinilai sebelum ini dalam ungkapan seterusnya.

Orang juga bertanya, bagaimana anda menggunakan eval dalam Splunk?

contoh arahan eval

  1. Cipta medan baharu yang mengandungi hasil pengiraan.
  2. Gunakan fungsi if untuk menganalisis nilai medan.
  3. Tukar nilai kepada huruf kecil.
  4. Tentukan nama medan yang mengandungi sengkang atau aksara lain.
  5. Hitung hasil tambah luas dua bulatan.
  6. Kembalikan nilai rentetan berdasarkan nilai medan.

Selain di atas, apakah itu Spath Splunk? The spath arahan membolehkan anda mengekstrak maklumat daripada format data berstruktur XML dan JSON. Perintah menyimpan maklumat ini dalam satu atau lebih medan. Anda juga boleh menggunakan spath () berfungsi dengan perintah eval. Untuk maklumat lanjut, lihat fungsi penilaian.

Seseorang juga mungkin bertanya, apakah itu Eventstats Splunk?

Penerangan. Menambahkan statistik ringkasan pada semua hasil carian. Hasilkan statistik ringkasan semua medan sedia ada dalam hasil carian anda dan simpan statistik tersebut ke medan baharu. The statistik peristiwa arahan adalah serupa dengan arahan statistik.

Apakah Mveexpand dalam Splunk?

Mvexpand . Menggunakan mvexpand berfungsi untuk mengembangkan nilai dalam medan berbilang nilai kepada peristiwa berasingan, satu peristiwa untuk setiap nilai dalam medan berbilang nilai. Fungsi ini mengeluarkan koleksi rekod yang sama tetapi dengan skema S yang berbeza.

Disyorkan: