Я использую пользовательский интерфейс для вставки некоторых данных журнала в Splunk.Когда я нажимаю «Извлечь поля» в Splunk, я могу выделить поле времени и ввести имя для этого поля, например «timestamp».
Однако я уже указал поле timestamp втип источника.Означает ли это, что мне не нужно вручную извлекать поле метки времени для каждого события?Могу ли я безопасно игнорировать пользовательский интерфейс «Извлечь поля> Выбрать поля» и оставить поле метки времени без выделения?