Вопросы по теме 'splunk-query'
mvzip + mvexpand трюк для полей разной мощности
Мне нужно расширить несколько полей MV в Splunk. Ответы здесь работают, если каждое поле в строке имеет одинаковую мощность. Одно из полей в моем наборе данных иногда имеет одно значение - NULL - и в этом случае Splunk не включает всю строку....
3835 просмотров
schedule
24.01.2024
Удаление журналов с сервера с помощью универсального сервера пересылки Splunk
Можно ли использовать универсальный сервер пересылки Splunk для удаления журналов с определенного сервера.
например У меня установлен универсальный сервер пересылки на сервере, на котором запущено приложение. Целью UF является отправка журналов...
1496 просмотров
schedule
23.09.2022
Splunk lookuptable
У меня есть csv с разными типами IoC, такими как адреса электронной почты, IP-адреса и т. Д. Я хочу запустить поиск по любому из моих индексов, который вернет каждую запись, которая имеет какое-либо совпадение с моим списком. Вот чего я хочу...
44 просмотров
schedule
07.02.2024
Запрос регистратора через splunk на основе определенного условия значения
Мне нужно запросить регистратор через splunk для конкретного оператора, основанного на значении внутри этого оператора, которое> является некоторым значением. Может ли кто-нибудь помочь мне с вопросами ниже?
Я попытался найти под индексом все...
101 просмотров
schedule
30.03.2024
Regex в журнале Splunk для поиска
У меня есть логи Splunk, запись которых выглядит следующим образом:
15/01/2020
10:34:29.076
{ [-]
app_module: testmodule
environment: XXXX
level: INFO
logger_name: project.stats
message: Query execution...
296 просмотров
schedule
28.03.2024
Splunk - значения поиска + статическая строка поиска = вывод со счетчиком
Я хочу выполнить поиск, где мне нужно использовать статическую строку поиска + ввод из файла csv с именами пользователей:
Поисковый запрос - index=someindex host=host*p* "STATIC_SEARCH_STRING"
Значение из users.csv, где список выглядит...
1614 просмотров
schedule
03.10.2022
Splunk выберите последнюю запись и группу по идентификатору
Я новичок в splunk-запросе, не мог бы кто-нибудь помочь с этим, пожалуйста. Я пытаюсь получить последнюю запись для каждого идентификатора
Образец данных:
id=Id1 p1=12 p2=32 time=10:13
id=Id2 p1=34 p2=54 time=10:14
id=Id1 p1=1 p2=99...
172 просмотров
schedule
05.12.2023
Добавление настраиваемых полей в запрос splunk
В моем java-приложении я добавил некоторые данные в журналы, которые затем отображаются в splunk как:
{
....
"duration":"200",
"methodName":"testMethod",...
92 просмотров
schedule
15.10.2022
Активируйте оповещение splunk, когда полученные значения не меняются
Я получаю обменный курс от внешней веб-службы и регистрирую полученный ответ, как показано ниже (обратите внимание, что обе строки содержат данные из одного ответа):...
73 просмотров
schedule
24.02.2024
Запросы Splunk: фильтрация по полям _meta
Контекст
У меня есть несколько серверов приложений, которые я хотел бы отслеживать с помощью Splunk . На серверах в каждой среде работают одни и те же приложения. В поисках способа пометить эту информацию, чтобы легко отделить серверы stage от...
79 просмотров
schedule
06.05.2024
Журналы Splunk AWS ALB не обрабатываются должным образом
Я пытаюсь загрузить свои журналы AWS ALB в Splunk . В конце концов, я мог искать свои журналы ALB в Splunk. Но все равно события не разбираются должным образом. У кого-нибудь была аналогичная проблема или какие-либо предложения?
Вот мой...
118 просмотров
schedule
24.09.2022
Получить данные предыдущего сеанса на основе фильтра сеанса Splunk
У меня проблема с splunk, например, если я выберу текущий сеанс (2020) из фильтра, я должен получить данные предыдущего сеанса (2019).
Я написал splunk-запрос вроде:
index="entab_due" Session=2019 ClassName="* *"
| eval...
20 просмотров
schedule
20.01.2024
Извлечение временного поля эпохи в splunk
Как мы можем написать регулярное выражение или извлечение поля для журналов ниже? Поле - это начало и конец, где значение находится в формате эпохи, и я хочу изменить его в удобочитаемом формате.
cs7=45.45 cs7Label=latitude cs8=28.05...
186 просмотров
schedule
23.12.2023
Splunk запрос не заканчивается
Я просто изучаю запросы Splunk, я пытаюсь получить данные из myfile.csv файла на основе выражения regex .
В частности, я с нетерпением жду, печатайте только те строки, где столбец fqdn не заканчивается на udc.net и htc.com .
Ниже мой...
48 просмотров
schedule
12.01.2024