Splunk Dashboard 구문

4021 단어
Splunk Dashboard Data Sheet, Demo

Splunk 검색 관련 SPL 구문

  • 하위 쿼리, 결과 집합 포맷
  • 탈중
  • 포맷 시간
  • 페이지 나누기 관련 설정
  • 질의 분해

    
                    source=demo_pardot_prospect_visit                     #  
                        [                                                 #  
                            search source=demo_pardot_prospect        
                            |table id email                               #  
                            | search email="$email$"                      #  
                            | fields id                               
                            | rename id as prospect_id                    #  
                            |dedup prospect_id                            #  
                            | format "" "(" "" ")" "OR" ""                #  , 
                        ] 
                    | table prospect_id craeted_at updated_at visitor_id  #    
                    | sort updated_at                                     #  
                  
      
    

    기타 문법
              | eval tnow = now()           #  
              |  convert ctime(tnow)        #  
    

    페이지 분할 매개 변수

                 
                
                
                
                
                
                
    

    예제

    좋은 웹페이지 즐겨찾기