ዝርዝር ሁኔታ:

በ Splunk ውስጥ መስክ እንዴት መፍጠር እችላለሁ?
በ Splunk ውስጥ መስክ እንዴት መፍጠር እችላለሁ?
Anonim

በስፕሉንክ ድር የተሰሉ መስኮችን ይፍጠሩ

  1. ቅንብሮች > ይምረጡ መስኮች .
  2. የተሰላ ይምረጡ መስኮች > አዲስ።
  3. የሚሰላውን መተግበሪያ ይምረጡ መስክ .
  4. ለተሰላው ለማመልከት አስተናጋጅ፣ ምንጭ ወይም የምንጭ አይነት ይምረጡ መስክ እና ስም ይግለጹ.
  5. የተሰላውን ውጤት ይሰይሙ መስክ .
  6. የኢቫል አገላለጽ ይግለጹ።

ይህንን ግምት ውስጥ በማስገባት በ Splunk ውስጥ መስክ እንዴት እንደሚጨምሩ?

የኢቫል አገላለጽ መስክ ያክሉ

  1. በዳታ ሞዴል አርታኢ ውስጥ አንድ መስክ ማከል የሚፈልጉትን የውሂብ ስብስብ ይክፈቱ።
  2. መስክ አክል የሚለውን ጠቅ ያድርጉ።
  3. የመስክ ዋጋን የሚገልጽ የኢቫል አገላለጽ ያስገቡ።
  4. በመስክ ስር የመስክ ስም እና የማሳያ ስም ያስገቡ.
  5. የመስኩን አይነት ይግለጹ እና ባንዲራውን ያዘጋጁ።

በተመሳሳይ፣ በ Splunk ውስጥ ስታቲስቲክስ ምንድን ነው? ስፕሉክ - ስታቲስቲክስ ትእዛዝ። ማስታወቂያዎች. የ ስታቲስቲክስ ትዕዛዙ በፍለጋ ውጤቶች ወይም በመረጃ ጠቋሚ የተገኙ ክስተቶች ላይ የማጠቃለያ ስታቲስቲክስን ለማስላት ይጠቅማል። የ ስታቲስቲክስ ትዕዛዙ በአጠቃላይ የፍለጋ ውጤቶቹ ላይ ይሰራል እና እርስዎ የገለጹትን መስኮች ብቻ ይመልሳል።

በተጨማሪም፣ በ Splunk ውስጥ እንዴት መስክ ማውጣት እችላለሁ?

በእርስዎ Splunk ማሰማራት ውስጥ ሙሉ የምንጭ አይነቶችን ለማግኘት፣ በቅንብሮች ውስጥ ወደ የመስክ ማውጫዎች ገጽ ይሂዱ።

  1. ክስተቶችን የሚመልስ ፍለጋ አሂድ።
  2. በመስኮቹ የጎን አሞሌ አናት ላይ ሁሉንም መስኮችን ጠቅ ያድርጉ።
  3. በሁሉም መስኮች የንግግር ሳጥን ውስጥ አዲስ መስኮችን ያውጡ የሚለውን ጠቅ ያድርጉ። የመስክ ማውጣቱ በናሙና ምረጥ ደረጃ ይጀምርዎታል።

በ Splunk ውስጥ ኢቫልን እንዴት ይጠቀማሉ?

የኢቫል ትዕዛዝ ምሳሌዎች

  1. የስሌት ውጤትን የያዘ አዲስ መስክ ይፍጠሩ.
  2. የመስክ እሴቶችን ለመተንተን የ if ተግባርን ተጠቀም።
  3. እሴቶችን ወደ ትንሽ ፊደል ቀይር።
  4. ሰረዞችን ወይም ሌሎች ቁምፊዎችን የያዙ የመስክ ስሞችን ይግለጹ።
  5. የሁለት ክበቦች አከባቢዎች ድምርን አስሉ.
  6. በመስክ ዋጋ ላይ የተመሰረተ የሕብረቁምፊ እሴት ይመልሱ።

የሚመከር: