腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
生成
仅
包含
提取
字段
的
Splunk
报告
、
、
、
、
首先也是最重要
的
,也许我正在寻找
的
东西是不可能
的
,或者我走错了路。请提个建议。 考虑一下,我有一个原始数据,它有n个参数,每个参数用‘&’隔开。Id=1234&ACC=bc3gds5&X=TESTX&Y=456567&Z=4457656&M=TESTM&N=TESTN&P=5ec3a 使用SPL,我只过滤了几个我感兴趣
的
字段
(ACC,X,Y)现在,我只想
生成
表格格式
的
过滤
字段
的<
浏览 19
提问于2021-08-08
得票数 0
回答已采纳
1
回答
在
Splunk
中捕获Regex
我试图获取GET请求
的
目录路径,并使用这个捕获regex在
Splunk
中计数它们。regex在perl和Python中都能正常工作(也就是说,它与头请求不匹配)。有人知道我该怎么做才能让
Splunk
停止报道那些我一开始就没有捕捉到
的</
浏览 0
提问于2013-07-13
得票数 1
1
回答
使用
splunk
查询
提取
字段
、
如何使用
splunk
查询将所需数据从日志
提取
到自定义
字段
中? 我尝试过使用rex命令执行多个查询,以从日志中
提取
某些自定义
字段
中
的
某些数据,但我从未在输出中看到
splunk
显示所有输出
字段
的
情况。student : {"firstName":"Wally", "lastName":"West", "city":"Central
浏览 3
提问于2016-05-24
得票数 0
1
回答
SPLUNK
中损坏
字段
问题
的
原因是什么?
、
、
、
、
在过去
的
25天里,我在下面的搜索中遇到了一个问题:但最近他们是这样
的
:以前有内存增加,但显然是不够
的
,它再次切换到交换。我需要理解:“为什么他们要使用这么多资
浏览 1
提问于2020-06-03
得票数 0
1
回答
插图搜索查询中
的
DateTime格式搜索
、
、
、
、
我
的
闪存日志中有"YYYY-MM-DD HH:MM:SS.QQ ERROR“。现在我想在我
的
splunk
日志中搜索类似的日期模式以及类似于“2021-Apr-0823:08:23.498 ERROR”
的
状态,并在错误标签出现在日期旁边时创建警报。这些日期是可更改
的
,并在运行时
生成
。 谁能建议我如何在
splunk
查询中检查日期时间格式和状态。
浏览 16
提问于2021-04-09
得票数 0
回答已采纳
1
回答
基于第一次查询
的
结果将两个查询连接起来
、
、
、
在
Splunk
查询中,我有两个查询,如下所示查询2- index=mysearchstring2 在这里,我希望在查询
浏览 5
提问于2022-07-21
得票数 1
1
回答
使用
Splunk
阅读Squid access.log
、
、
我正在尝试创建一个
Splunk
仪表板与我
的
squid access.log网络流量
的
结果。我这里
的
问题是,我不能使用access.log
的
结果进行任何搜索,例如: 2020-10-17 15:41:37 86 192.168.1.41无/200 0连接twitter.com:443 - HIER_DIRECT
浏览 40
提问于2020-10-17
得票数 0
回答已采纳
1
回答
如何使用MS外接程序更改从Azure日志导入
Splunk
的
行为
、
我设置了一些set作业并将其部署到Azure,System.Diagnostics.Trace输出自动上传到(blob db)/(service System.Diagnostics.Trace)导入工作正常,所以现在我正在寻找一种方法,以几种方式更改默认行为: 所需:
浏览 3
提问于2017-08-03
得票数 0
2
回答
复制以避免REST所
提取
的
数据
的
重复。
、
、
我有
splunk
实例,其中我将数据输入配置为“RESTful输入,用于从RESTful端点轮询数据”。我几乎在20+端点周围,我在那里以json格式
提取
数据,并以单个索引加载数据。但是,每当任何报表或搜索查询运行时,它都会再次加倍相同
的
数据,比如第一次fetch会带来5个值,而随后
的
fetch会带来另外
的
5个左右,并且还会不断增加。现在,在我
的
仪表板和
报告
中,我遇到了重复数据
的
问题。我应该如何避免。因此,对于非常不寻常
的
工作,我将间隔
浏览 0
提问于2017-08-23
得票数 0
1
回答
将自定义
字段
添加到
splunk
查询
、
在我
的
java应用程序中,我向日志中添加了一些数据,然后在
splunk
中显示为: { "methodName":"testMethod", .... } 目前,如果我必须搜索这些
字段
,我需要添加如下内容来过滤查询: log=\*"methodName":"testMethod"*
浏览 21
提问于2020-07-22
得票数 0
3
回答
Splunk
:如何
提取
包含
空格
的
字段
、
我尝试扩展
包含
空格
的
字段
的
值。显然,很难找到适用于这种情况
的
正则表达式(甚至问题是它是否可能)。示例: Log bla message=hello world next=某些值bla 由于
Splunk
使用空格来确定下一个要开始
的
字段
,因此这是一个相当大
的
挑战。
浏览 7
提问于2014-11-05
得票数 1
1
回答
您是否需要在
Splunk
中
提取
时间
字段
,或者这是自动
的
?
我使用UI将一些日志数据插入到
Splunk
中。当我在
Splunk
中按下“
提取
字段
”时,我可以突出显示时间
字段
并输入该
字段
的
名称,如“timestamp”。 但是,我已经在源类型中指定了时间戳
字段
。这是否意味着我不必手动
提取
每个事件
的
时间戳
字段
?在“
提取
字段
>选择
字段
”UI中,我可以安全地忽略时间戳
字段
,并且不突出显示没有名
浏览 27
提问于2019-05-22
得票数 0
回答已采纳
1
回答
如何将JSON文件解析为
SPLUNK
?
、
我想加载一个JSON文件
的
evetlog作为source_type
的
SPLUNK
。如何将其解析为可以执行搜索
的
内容?谢谢
浏览 30
提问于2020-09-24
得票数 0
2
回答
splunk
搜索查询返回变量值大于某个数字
的
条目。
我有个日志条目: 我想要创建一个搜索查询,返回所有“平均> 5”
的
日志条目。
浏览 0
提问于2014-11-23
得票数 0
1
回答
用点/周期
提取
字段
、
、
似乎无法
提取
名为.
的
字段
。但是我所得到
的
只是上面描述
的
'rex‘原型和’
字段
提取
‘页面中相同
的
错误信息。 “rex”命令中
的
错误:编译regex
浏览 6
提问于2017-09-21
得票数 0
回答已采纳
3
回答
使用另一个
splunk
查询
的
结果过滤
splunk
结果
我想在
splunk
中使用一个查询,
提取
一个
字段
列表,然后使用这些结果
字段
进一步过滤我随后
的
splunk
查询。我该怎么做呢?
浏览 27
提问于2013-03-02
得票数 4
1
回答
如何使用REX命令在
splunk
中
提取
多个
字段
?
我想能够使用rex在
splunk
中
提取
多个
字段
,但我只能
提取
3个
字段
,然后它停止工作。这方面的一个例子是: rex field=_raw "(?<email>\w+);(?<shippingStreet>\w+)" 上面的表达式显示了
splunk
中
的
3个新
字段
,非常完美!但只要我再添加一个
字段
,它就不会显示任何内容。rex有3个
字段
的
限制吗?
浏览 31
提问于2019-10-17
得票数 0
1
回答
使用javascript强制浏览器文件缓存刷新
、
、
我有python脚本在
Splunk
中
生成
.docx
报告
。问题(可能)是浏览器正在缓存文件,如果我
生成
具有不同内容
的
新
报告
,那么我会一直下载旧文件而不是新文件。我可以下载新版本<em
浏览 17
提问于2019-10-28
得票数 0
回答已采纳
1
回答
尝试在亚马逊网络服务AppSync中触发500错误
、
亚马逊网络服务AppSync (和一般
的
GraphQL )
的
新手。我们从AppSync -> CloudWatch -> Kinesis ->
Splunk
设置日志记录,我们正在尝试触发/诱导一个错误,该错误将从Appsync
生成
500,并有望为我们提供一些日志,我们可以在这些日志上编写
Splunk
警报。目前我们
的
支持数据源是Elastic,乱弄模板只会返回一个填充了错误数组
的
200,所以这无助于
生成
错误日志。
浏览 1
提问于2019-04-25
得票数 2
2
回答
在Access子报表中使用top子句
、
我在Access 2003中
生成
了一个
报告
,其中
包含
相关记录
的
子
报告
。在子
报告
中,我只需要前两条记录。当我将"TOP 2“添加到子报表
的
查询中时,它似乎在过滤链接
字段
之前选择了前两条记录。如何
仅
获取应用于相应链接
字段
的
记录
的
前两条记录?谢谢。
浏览 0
提问于2008-10-08
得票数 2
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
云直播
活动推荐
运营活动
广告
关闭
领券