Բովանդակություն:

Ի՞նչ է անում Dedup- ը Splunk- ում:
Ի՞նչ է անում Dedup- ը Splunk- ում:

Video: Ի՞նչ է անում Dedup- ը Splunk- ում:

Video: Ի՞նչ է անում Dedup- ը Splunk- ում:
Video: De-dupe Meaning 2024, Նոյեմբեր
Anonim

Splunk Dedup հրամանը հեռացնում է բոլոր այն իրադարձությունները, որոնք ենթադրում են արժեքների նույնական համադրություն բոլոր այն դաշտերի համար, որոնք օգտագործողը նշում է: Այն Դեդուպ հրամանը ներս Splunk հեռացնում է կրկնօրինակ արժեքները արդյունքից և ցուցադրում է միայն վերջին գրանցամատյանը որոշակի միջադեպի համար:

Այս կերպ, ինչպես կարող եմ հեռացնել Splunk- ում կրկնվող իրադարձությունները:

Հեռացրեք կրկնվող իրադարձությունները splunk- ից

  1. Քայլ 1 – Տեղադրեք բոլոր կրկնօրինակ իրադարձությունները որոնման աղյուսակում:
  2. Քայլ 2 – Դիտեք որոնման աղյուսակում պահված իրադարձությունները:
  3. Քայլ 3 - ջնջեք այդ իրադարձությունները աղբյուրի իրական տեսակից, որը կա նաև որոնման աղյուսակում:

Բացի վերևից, ի՞նչ է դաշտը Splunk-ում: դաշտը . գոյական. Որոնելի անուն/արժեք զույգ Splunk Ձեռնարկությունների իրադարձությունների տվյալները. Splunk Ձեռնարկությունը քաղում է հատուկ լռելյայն դաշտերը ձեր տվյալներից, ներառյալ հյուրընկալողը, աղբյուրը և սկզբնական տեսակը:

Ավելին, ինչ է վիճակագրությունը Splunk- ում:

Splunk - Վիճակագրություն Հրաման. Գովազդներ. Այն վիճակագրություն հրամանը օգտագործվում է որոնման արդյունքների կամ ինդեքսից վերցված իրադարձությունների ամփոփ վիճակագրության հաշվարկման համար: Այն վիճակագրություն հրամանը աշխատում է որոնման արդյունքների վրա որպես ամբողջություն և վերադարձնում է միայն ձեր նշած դաշտերը:

Ի՞նչ է Rex-ը Splunk-ում:

Ռեքս հրամանը օգտագործվում է որոնման գլխում դաշտի արդյունահանման համար: Այս հրամանը օգտագործվում է դաշտերը հանելու համար ՝ օգտագործելով սովորական արտահայտություն: Այս հրամանը օգտագործվում է նաև դաշտերում նիշերը կամ թվանշանները sed արտահայտությամբ փոխարինելու կամ փոխարինելու համար:

Խորհուրդ ենք տալիս: