从Splunk,我正在尝试获取用户,保存的搜索名称和上次查询运行的时间?一个Splunk查询就很好了。我是Splunk的新手,我尝试过这些查询: index=_audit action=search info=granted search=* | table user savedserach_name use
我正在使用Splunk DB Connect从Splunk获取数据到Splunk。这只是用于演示目的的4行数据。下面是Splunk数据( SELECT * FROM example_database.表) EMP_ID EMP_NAME EMP_SALARY
1 John 3000我在Slplunk搜索和报告中使用以下查询 source="check" "EMP_NAME" "EMP_SALARY" | t