جدول المحتويات:

ما هو Splunk EVAL؟
ما هو Splunk EVAL؟

فيديو: ما هو Splunk EVAL؟

فيديو: ما هو Splunk EVAL؟
فيديو: Команда Eval в Splunk | Что такое Eval в примерах Splunk и Eval Command Splunk | Thetips4you 2024, شهر نوفمبر
Anonim

ال EVAL يقوم الأمر بتقييم التعبيرات الرياضية والسلسلة والمنطقية. يمكنك ربط عدة ملفات EVAL التعبيرات في بحث واحد باستخدام الفاصلة لفصل التعبيرات اللاحقة. عمليات البحث متعددة EVAL التعبيرات من اليسار إلى اليمين وتتيح لك الرجوع إلى الحقول التي تم تقييمها مسبقًا في التعبيرات اللاحقة.

يسأل الناس أيضًا ، كيف تستخدم Eval في Splunk؟

أمثلة الأمر EVAL

  1. قم بإنشاء حقل جديد يحتوي على نتيجة عملية حسابية.
  2. استخدم الدالة if لتحليل قيم الحقل.
  3. تحويل القيم إلى أحرف صغيرة.
  4. حدد أسماء الحقول التي تحتوي على شرطات أو أحرف أخرى.
  5. احسب مجموع مساحتي دائرتين.
  6. إرجاع قيمة سلسلة استناداً إلى قيمة حقل.

بجانب ما سبق ، ما هو Spath Splunk؟ ال سبث يمكّنك الأمر من استخراج المعلومات من تنسيقات البيانات المهيكلة XML و JSON. يخزن الأمر هذه المعلومات في حقل واحد أو أكثر. يمكنك أيضًا استخدام ملف سبث () تعمل مع الأمر EVAL. لمزيد من المعلومات ، راجع وظائف التقييم.

قد يتساءل المرء أيضًا ، ما هو Eventstats Splunk؟

وصف. يضيف إحصائيات موجزة لجميع نتائج البحث. قم بإنشاء إحصائيات موجزة لجميع الحقول الموجودة في نتائج البحث الخاصة بك وحفظ هذه الإحصائيات في حقول جديدة. ال أحداث الأمر مشابه لأمر الإحصائيات.

ما هو Mvexpand في Splunk؟

Mvexpand . استخدم ال إم في إكسباند لتوسيع القيم الموجودة في حقل متعدد القيم إلى أحداث منفصلة ، حدث واحد لكل قيمة في الحقل متعدد القيم. تقوم هذه الوظيفة بإخراج نفس مجموعة السجلات ولكن بمخطط مختلف S.

موصى به: