Вопросы по теме 'splunk-query'

mvzip + mvexpand трюк для полей разной мощности
Мне нужно расширить несколько полей MV в Splunk. Ответы здесь работают, если каждое поле в строке имеет одинаковую мощность. Одно из полей в моем наборе данных иногда имеет одно значение - NULL - и в этом случае Splunk не включает всю строку....
3835 просмотров
schedule 24.01.2024

Удаление журналов с сервера с помощью универсального сервера пересылки Splunk
Можно ли использовать универсальный сервер пересылки Splunk для удаления журналов с определенного сервера. например У меня установлен универсальный сервер пересылки на сервере, на котором запущено приложение. Целью UF является отправка журналов...
1496 просмотров

Splunk lookuptable
У меня есть csv с разными типами IoC, такими как адреса электронной почты, IP-адреса и т. Д. Я хочу запустить поиск по любому из моих индексов, который вернет каждую запись, которая имеет какое-либо совпадение с моим списком. Вот чего я хочу...
44 просмотров
schedule 07.02.2024

Запрос регистратора через splunk на основе определенного условия значения
Мне нужно запросить регистратор через splunk для конкретного оператора, основанного на значении внутри этого оператора, которое> является некоторым значением. Может ли кто-нибудь помочь мне с вопросами ниже? Я попытался найти под индексом все...
101 просмотров
schedule 30.03.2024

Regex в журнале Splunk для поиска
У меня есть логи Splunk, запись которых выглядит следующим образом: 15/01/2020 10:34:29.076 { [-] app_module: testmodule environment: XXXX level: INFO logger_name: project.stats message: Query execution...
296 просмотров
schedule 28.03.2024

Splunk - значения поиска + статическая строка поиска = вывод со счетчиком
Я хочу выполнить поиск, где мне нужно использовать статическую строку поиска + ввод из файла csv с именами пользователей: Поисковый запрос - index=someindex host=host*p* "STATIC_SEARCH_STRING" Значение из users.csv, где список выглядит...
1614 просмотров
schedule 03.10.2022

Splunk выберите последнюю запись и группу по идентификатору
Я новичок в splunk-запросе, не мог бы кто-нибудь помочь с этим, пожалуйста. Я пытаюсь получить последнюю запись для каждого идентификатора Образец данных: id=Id1 p1=12 p2=32 time=10:13 id=Id2 p1=34 p2=54 time=10:14 id=Id1 p1=1 p2=99...
172 просмотров
schedule 05.12.2023

Добавление настраиваемых полей в запрос splunk
В моем java-приложении я добавил некоторые данные в журналы, которые затем отображаются в splunk как: { .... "duration":"200", "methodName":"testMethod",...
92 просмотров
schedule 15.10.2022

Активируйте оповещение splunk, когда полученные значения не меняются
Я получаю обменный курс от внешней веб-службы и регистрирую полученный ответ, как показано ниже (обратите внимание, что обе строки содержат данные из одного ответа):...
73 просмотров
schedule 24.02.2024

Запросы Splunk: фильтрация по полям _meta
Контекст У меня есть несколько серверов приложений, которые я хотел бы отслеживать с помощью Splunk . На серверах в каждой среде работают одни и те же приложения. В поисках способа пометить эту информацию, чтобы легко отделить серверы stage от...
79 просмотров
schedule 06.05.2024

Журналы Splunk AWS ALB не обрабатываются должным образом
Я пытаюсь загрузить свои журналы AWS ALB в Splunk . В конце концов, я мог искать свои журналы ALB в Splunk. Но все равно события не разбираются должным образом. У кого-нибудь была аналогичная проблема или какие-либо предложения? Вот мой...
118 просмотров
schedule 24.09.2022

Получить данные предыдущего сеанса на основе фильтра сеанса Splunk
У меня проблема с splunk, например, если я выберу текущий сеанс (2020) из фильтра, я должен получить данные предыдущего сеанса (2019). Я написал splunk-запрос вроде: index="entab_due" Session=2019 ClassName="* *" | eval...
20 просмотров
schedule 20.01.2024

Извлечение временного поля эпохи в splunk
Как мы можем написать регулярное выражение или извлечение поля для журналов ниже? Поле - это начало и конец, где значение находится в формате эпохи, и я хочу изменить его в удобочитаемом формате. cs7=45.45 cs7Label=latitude cs8=28.05...
186 просмотров
schedule 23.12.2023

Splunk запрос не заканчивается
Я просто изучаю запросы Splunk, я пытаюсь получить данные из myfile.csv файла на основе выражения regex . В частности, я с нетерпением жду, печатайте только те строки, где столбец fqdn не заканчивается на udc.net и htc.com . Ниже мой...
48 просмотров