У меня есть 5 различных поисков, которые я делаю в Splunk, где я получаю подсчет количества...
Проблемная область: у меня (ну, бизнес) есть сеть Wi-Fi, которая принимает публичные соединения. Мы...
В настоящее время я пытаюсь настроить дополнительный поисковый запрос на панели инструментов,...
Index=* sourcetype="publisher" namespace="app_1" | table ID message | where...
В Splunk я пытаюсь получить пользователя, сохранить имя поиска и последний раз, когда выполнялся...
как мне создать диаграмму, используя журналы веб-доступа в качестве источника? Я хочу получить...
поиск Test2.csv в формате CSV, где EVENT_ID может иметь несколько полей SiteID, а SiteID может...
У меня есть дополнительный запрос ( index = sat sourcetype = "sat_logs" Message = " сообщение...
У меня есть одно и то же поле несколько раз в одном теле запроса, и мне нужно найти значение для...
У меня есть набор результатов, который выглядит как {add=[44961373 (1645499799657512961), 44961374...
Вариант использования, который у меня есть, состоит в том, чтобы обеспечить подсчет определенной...
Я очень новичок в Splunk и пытаюсь добавить метрики, чтобы найти данные для каждой миллионной...
Я пытаюсь создать предупреждение Splunk, которое будет срабатывать, если два события не происходят...
Я могу загружать журналы спленка, используя JAVA REST API для обычного поискового запроса.В...
У меня есть следующий вывод JSON, и я хочу выбрать ключевые элементы из этого JSON: addNewOrder,...
Я регистрирую время, которое требуется для выполнения внешних сервисных вызовов от различных...
Я пишу запрос Splunk для получения кодов ошибок, которые содержат определенный токен идентификатора...
Я пытаюсь создать корреляционный поиск, который импортирует таблицу поиска с именем...
В своих журналах я печатаю "total_time:1.2334" (например). Я могу получить значения...
Мне нужно получить доступ к kv store в python через модуль splunklib и запросить его для получения...
У меня есть события в моих журналах, которые выглядят как { linesPerSec: 1694.67 message: Status:...
У меня есть дополнительный журнал, где журнал будет в формате JSON или в виде необработанных данных
У меня есть результаты, как показано ниже: 1. DateTime=2019-07-02T16:17:20,913 Thread=[],...
Я новичок в spunk и у меня есть некоторые события spunk, как показано ниже 2019-06-26 23:45:36 INFO...
Я хочу поиск с полем, которое совпадает с любым из значений в справочной таблице. На данный момент...