Я хочу использовать запрос в splunk, извлекать список полей и затем использовать эти поля результатов для дальнейшего фильтрации моего последующего запроса на splunk. Как мне это сделать?Фильтрация результатов всплесков с использованием результатов другого запроса на splunk
ответ
Один из вариантов - передать данные из первого поиска в следующий, а затем вы можете дополнительно фильтровать результаты. Будем надеяться, что следующая упрощенная строка поиска даст вам идеи о том, как это сделать ...
index=_internal | head 100 | fields host, sourcetype, source | search sourcetype="splunkd_access"
Для получения дополнительной информации, я рекомендую прочитать с помощью команды Splunk Search Reference
Формат может быть особенно полезно для этого. Это слишком упрощенный пример, но должен дать вам представление о том, как он используется:
Сначала создайте свой подзапрос, который даст вам нужные вам поля. Вот пример функционирования:
|metadata type=hosts index=_internal | table host | format
Попробуйте запустить этот поиск самостоятельно, чтобы посмотреть, как выглядит результат.
Тогда мы просто добавить его в качестве subsearch вашего реального поиска:
index=foo sourcetype=bar [|metadata type=hosts index=_internal | table host | format]
, который даст вам событие из индекса обув, SourceType бара, и каждый хост из subsearch.
Это действительно чрезвычайно мощная команда, так как вы можете использовать ее для динамического набора таймеров, а также сложных булевых фильтров.
- 1. Реляционная алгебра Фильтрация результатов запроса
- 2. Фильтрация результатов запроса в PFQueryTableViewController
- 3. Фильтрация набора результатов запроса LINQ
- 4. VB6 SQL Выбор результатов на основе результатов другого запроса
- 5. Фильтрация результатов Django-haystack с использованием атрибутов?
- 6. Фильтрация результатов Django-sphinx с использованием атрибутов?
- 7. Фильтрация набора результатов IQueryable с использованием параметров
- 8. Фильтрация результатов XML с использованием jquery
- 9. Фильтрация результатов отсортированного запроса в Lucene.NET
- 10. Фильтрация результатов запроса с помощью mongoose на node.js
- 11. Изменение значения релевантности в elasticsearch с использованием результатов другого запроса
- 12. Фильтрация результатов ВЛЕВОГО СОЕДИНЕНИЯ
- 13. Фильтрация результатов UISearchbar
- 14. Рельсы фильтрация частичных результатов
- 15. Фильтрация изотопов - нет результатов
- 16. Splunk - нет результатов, но поиск правильной
- 17. Вычисление Oracle с использованием результатов другого вычисления
- 18. Фильтрация результатов GET в laravel
- 19. Splunk результатов пробоя по согласованной поисковой фразе
- 20. sql-запрос с использованием результатов предыдущего запроса
- 21. SQL Join и фильтрация результатов
- 22. Фильтрация результатов по запросу JPQL
- 23. Привязка результатов запроса на выбор sql с использованием php
- 24. MSSQLSRV - фильтрация результатов с повторяющейся строкой
- 25. Laravel - Фильтрация ранее возвращенных результатов
- 26. Демпфирование колебания стоимости, фильтрация всплесков
- 27. Просмотр результатов простого запроса
- 28. Фильтрация результатов поиска с помощью will_paginate
- 29. Фильтрация результатов Hudson по описанию
- 30. Фильтрация результатов LINQ на основе «удаленных» флагов