我有个日志条目:
"2014-11-22 02:42:10,545 .平均:2.74425,最小:1.43,最大:4.007.“
我想要创建一个搜索查询,返回所有“平均> 5”的日志条目。
我想选择日志条目的日期和平均值,
这能办到吗?我该怎么做?
谢谢,
发布于 2014-11-23 20:19:37
在Splunk中这样做非常简单,您必须分两步完成:
发布于 2014-11-25 11:35:01
斯普伦克的回答:
你已经提取平均场了吗?
如果没有,请转到Settings ->字段提取器-> New,输入"average“作为名称,填写源类型,并将其用作内联提取:
average:(?<average>\d+\.?\d*)啊,真灵。:)
https://stackoverflow.com/questions/27086624
复制相似问题