腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
使用
splunk
query
每小时
获取
上述
事件
的
计数
、
ServerName=“ServerName”RequestId="123456“EventCode="postData”EventMessage=“校验和验证输入文件成功:myfilename100”
Splunk
Query
: index="myindex“”校验和已成功验证输入文件:“现在我想
使用
splunk
query
每小时
获取
上述
事件
的
计数
。
浏览 7
提问于2017-07-21
得票数 1
回答已采纳
1
回答
如何在
Splunk
中打印
事件
的
行号
我想在查询后在
Splunk
中打印
事件
的
行数 例如:index=* host=* source=*application*这个查询给出了所有的
事件
,但我想打印/
获取
每个
事件
的
行数。我尝试
使用
len() of
Splunk
query
,但它对我不起作用
浏览 10
提问于2018-07-30
得票数 0
1
回答
UI
事件
和活动
的
Splunk
用法
我们尝试填充
的
主要功能之一是记录/可视化来自用户
的
应用程序UI
事件
。我们目前在我们
的
iPhone应用程序上记录
事件
到一个定制
的
‘后端’,在那里我们可以看到每个用户都做了什么,比如start_activity,add_option,take_photo等等。对于我们正在构建
的
google appengine应用程序,无论是客户端
事件
还是服务器端
事件
,我们都需要相同
的
内容。我想知道
splunk
浏览 1
提问于2012-07-16
得票数 0
1
回答
在带有趋势
的
splunk
中创建一个表
、
我想创建一个类似以下各列
的
表:我这么说是什么意思?现在我有了一个选择器,可以让我选择句号(经典
的
splunk
时间选择器)。我需要
的
是:如果选择器是“上周”,我需要在第一列中计算上周
的
<
浏览 7
提问于2016-08-24
得票数 1
回答已采纳
3
回答
如何从一个文件生成多个
计数
,而不需要多次重新读取它?
、
我有大量
的
HTTP访问日志文件,并且我正在尝试为特定
的
查询字符串生成
每小时
的
计数
。显然,正确
的
解决方案是将所有内容都放到
splunk
或graylog或其他文件中,但我现在不能为这个一次性交易设置所有这些内容。简单明了
的
是: for hour in 0{0..9} {10..23} grep $
QUERY
$FILE | egrep -c "^\S* $hour:" # or, alternately*
浏览 26
提问于2019-06-21
得票数 0
回答已采纳
1
回答
对每一行csv文件运行子查询,在搜索字符串中传递字段
、
我想对csv文件中
的
所有值运行
splunk
查询,并将值替换为csv文件中
的
字段。我已经将该文件作为输入查找表导入
splunk
,并能够
使用
inputlookup查询查看字段,但我希望
使用
所有子查询运行该文件,其中我将
获取
每小时
、每天、每周和每个月
的
最大
计数
| inputlookup ids.csv | fields ids as id
浏览 0
提问于2019-01-25
得票数 1
2
回答
Splunk
:将当前值与24小时前
的
值进行比较
我在
splunk
中有一个数据源,用于查询数据库
的
指标;该查询
每小时
运行一次,并返回如下所示
的
JSON: "visible":19608,"invisible":22360{ "name":"Second Sub Topic" ,"total":16 ,"visible":0 ,"invisible":16 }, ..
浏览 4
提问于2022-07-22
得票数 1
3
回答
如何在
splunk
regex中匹配所有具有公共模式
的
线条
、
我试图提取所有符合某一模式
的
事件
的
报告,然后需要绘制出每种类型发生多少次。例如,下面的行。 File: ../../..请注意,有许多文件类型,但模式是相同
的
"/transfer/“前缀和”成功导入“。后缀和这些前缀和后缀必须匹配,因为其他行在完成之前也可能包含相同
的
文件名。。因此,在
上述
情况下,我需要找到
上述
行
的
所有此类
事件
,并在
splunk
中查找每个FILETYP
浏览 4
提问于2016-04-19
得票数 0
1
回答
Splunk
搜索问题
",1,0)我不确定为什么入站
计数
总是显示为0,出站
计数
工作得很好
浏览 2
提问于2019-08-21
得票数 0
2
回答
日志记录服务ala
splunk
、书面记录等
、
、
、
Papertrail是其类中唯一允许您通过webhook对记录
的
事件
做出反应
的
服务吗? 托管日志解决方案就是我想要
的
,比如
Splunk
storm或书面记录。
浏览 3
提问于2013-03-13
得票数 0
回答已采纳
1
回答
不同api url
的
正则表达式以及在
splunk
中重命名结果
事件
、
、
我试图在
splunk
中
获取
下面api
的
事件
计数
,因为我试图为api编写正则表达式,但它没有选择sure,也不确定如何编写正则表达式来从其中提取字段。location =我试过在下面的表达式中选择存储管理器和存储主管为一个,但是我需要对所有api不同
的
行进行
计数
。 此外,
浏览 5
提问于2021-08-03
得票数 0
1
回答
如何为未
使用
的
事件
类型创建
Splunk
查询?
、
我发现我可以创建一个
Splunk
查询来显示某个
事件
类型
的
结果在结果中出现了多少次。severity=error | stats count by eventtypeeventtype | count如何为未
使用
的
事件
浏览 11
提问于2017-08-29
得票数 0
1
回答
如何创建Windows
事件
日志脚本?
、
、
、
我有一个Windows Server所在
的
环境。我需要生成特定
的
安全
事件
,这些
事件
将发送到
Splunk
实例,即6x登录失败,然后登录成功-这只是一个用例。理想情况下,我想写一个脚本,它会周期性地(假设
每小时
)将这些自定义
的
假
事件
插入到
事件
日志中,因此-它们将被发送到我
的
Splunk
实例,在那里看起来这已经发生了(实际上,它还没有发生,因为环境中没有人)我确切地知道我需要什么
事件
,我
浏览 7
提问于2016-08-24
得票数 0
回答已采纳
1
回答
如何为下面的场景构建
Splunk
搜索查询
、
我能够在
splunk
仪表板中获得多个
事件
(api
的
日志),如下所示{ "corrId":"12345", "traceId":"srh-1", "apiName":"api1" }在<e
浏览 0
提问于2020-09-30
得票数 1
1
回答
将谷歌主页数据发送到
Splunk
、
我试图将由Google网络生成
的
数据发送到
Splunk
实例。我特别想捕捉哪种设备一整天都连接到哪个点。这些信息可以在应用程序中获得,但似乎无法流到集中
的
日志平台上。有什么办法我看不见吗?
浏览 10
提问于2021-12-03
得票数 1
2
回答
将实时网络日志从一个Ec2实例传输到另一个Ec2实例
、
、
我在另一个EC2实例上有一个Spring应用程序,它访问第三方服务器上
的
一个网站 Spring应用程序设置,即B告诉第三方服务器打开网站并
使用
A作为代理,这将导致A上
的
网络调用日志
的
生成我想要做
的
是:对于从B发送到第三方服务器
的
每一个请求,我希望将在A上生成
的
网络日志传输到B。我试过
的
是: ssh进入A和g
浏览 5
提问于2012-08-08
得票数 0
3
回答
Splunk
数据库
、
我知道
Splunk
不需要MySQL数据库提供
的
很多功能,要对大数据进行索引和执行搜索,
使用
关系数据库可能不是一个好
的
选择。
Splunk
是
使用
Lucene作为搜索引擎,还是制作了磁盘上
的
数据格式?如果我问这个问题
的
方式有什么问题,我很抱歉。这是我关于堆栈溢出
的
第一个问题。
浏览 2
提问于2014-01-07
得票数 5
回答已采纳
1
回答
如何生成Map函数返回
的
元素
计数
?
","value":"Organized"},{"key":"
Splunk
","value":"Organized"}, {"key":"
Splunk
","value":"Generate
浏览 12
提问于2019-06-26
得票数 1
1
回答
如何在
splunk
中及时获得最大请求数
、
、
、
、
获取
搜索结果
的
路径是'/ search / results‘。 用户在搜索某样东西时会提出很多请求,而我需要随时
获取
实时搜索请求
的
最大
计数
(检查需要做一些优化或增加RAM等)。我
使用
Splunk
服务收集应用程序日志,可以从日志中
获取
请求
计数
,但我不知道如何编写正确
的
Splunk
查询来
获取
我需要
的
数据。那么,如何才能获得每1小时
浏览 0
提问于2015-01-13
得票数 0
回答已采纳
1
回答
从json类型
的
日志中按统
计数
据列出
的
Splunk
查询
、
我有一个
splunk
日志,其中
的
日志将是JSON格式或原始数据。需要
使用
stats命令编写
splunk
查询。index=* application_name=abc type=imp |状态统计
计数
已尝试
使用
“stats count by status”命令,但没有起作用。,“application_name”:“dev”,"message_text":"{\"data\":{\"error\":"inva
浏览 17
提问于2019-07-03
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券