Բովանդակություն:

Ի՞նչ է Splunk eval-ը:
Ի՞նչ է Splunk eval-ը:

Video: Ի՞նչ է Splunk eval-ը:

Video: Ի՞նչ է Splunk eval-ը:
Video: NAS vs SAN - Network Attached Storage vs Storage Area Network 2024, Նոյեմբեր
Anonim

Այն գնահատել հրամանը գնահատում է մաթեմատիկական, տողային և բուլյան արտահայտությունները: Դուք կարող եք շղթայել բազմաթիվ գնահատել արտահայտությունները մեկ որոնման մեջ՝ օգտագործելով ստորակետ՝ հաջորդ արտահայտությունները առանձնացնելու համար: Որոնումը բազմակի գործընթաց է գնահատել արտահայտությունները ձախից աջ և թույլ է տալիս հղում կատարել նախկինում գնահատված դաշտերին հաջորդ արտահայտություններում:

Մարդիկ նաև հարցնում են՝ ինչպե՞ս եք Splunk-ում օգտագործում eval-ը:

eval հրամանի օրինակներ

  1. Ստեղծեք նոր դաշտ, որը պարունակում է հաշվարկի արդյունք:
  2. Օգտագործեք if ֆունկցիան դաշտի արժեքները վերլուծելու համար:
  3. Փոխարկել արժեքները փոքրատառերի:
  4. Նշեք դաշտերի անունները, որոնք պարունակում են գծիկներ կամ այլ նիշեր:
  5. Հաշվի՛ր երկու շրջանագծի մակերեսների գումարը։
  6. Վերադարձրեք լարային արժեքը՝ հիմնված դաշտի արժեքի վրա:

Բացի վերևից, ի՞նչ է Spath Splunk-ը: Այն սպաթ հրամանը հնարավորություն է տալիս տեղեկատվություն կորզել XML և JSON կառուցվածքային տվյալների ձևաչափերից: Հրամանը պահում է այս տեղեկատվությունը մեկ կամ մի քանի դաշտերում: Դուք կարող եք նաև օգտագործել սպաթ () ֆունկցիա eval հրամանով: Լրացուցիչ տեղեկությունների համար տե՛ս գնահատման գործառույթները:

Կարելի է նաև հարցնել՝ ի՞նչ է Eventstats Splunk-ը:

Նկարագրություն. Բոլոր որոնման արդյունքներին ավելացնում է ամփոփ վիճակագրություն: Ստեղծեք ձեր որոնման արդյունքներում առկա բոլոր դաշտերի ամփոփ վիճակագրությունը և պահպանեք այդ վիճակագրությունը նոր դաշտերում: Այն իրադարձությունների վիճակագրություն հրամանը նման է վիճակագրության հրամանին:

Ի՞նչ է Mvexpand-ը Splunk-ում:

Mvexpand . Օգտագործեք ՝ mvexpand ֆունկցիա՝ բազմարժեք դաշտում արժեքներն ընդլայնելու առանձին իրադարձությունների՝ բազմարժեք դաշտի յուրաքանչյուր արժեքի համար մեկ իրադարձություն: Այս ֆունկցիան թողարկում է գրառումների նույն հավաքածուն, բայց տարբեր S սխեմայով:

Խորհուրդ ենք տալիս: