码迷,mamicode.com
首页 > 其他好文 > 详细

_indextime 和 _time 以及_index_earliest 和 earlist

时间:2019-06-21 11:14:29      阅读:119      评论:0      收藏:0      [点我收藏+]

标签:latest   enc   list   lis   star   tar   time   常用   start   

1.Splunk中_time是event产生的时间,_indextime是该event被计入到Splunk
的时间。 我们通常用 (_indextime- _time)来计算Splunk的latency time.

  1. _index_earliest 和_index_latest 所构成的time range是用来检索_indextime在这个时间范围里的所有event。 而 earlist和latest是用来检索_time在这个时间范围的所有event。

_indextime 和 _time 以及_index_earliest 和 earlist

标签:latest   enc   list   lis   star   tar   time   常用   start   

原文地址:https://blog.51cto.com/14305934/2411830

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!