码迷,mamicode.com
首页 > 其他好文 > 详细

Splunk_常用关键字、函数(施工中。。。)

时间:2020-07-20 10:23:23      阅读:99      评论:0      收藏:0      [点我收藏+]

标签:pre   try   oca   --   code   信息   table   查询   常用   

只展示查询结果中的前10000条日志.

| head 10000

eval if in

如果 字段1 的值为"a","b","c"中的任意一个,则 新字段1 的值为"结果1",否则 新字段1 的值为"结果2".

| eval 新字段1=if(字段1 in ("a","b","c"),"结果1","结果2")

iplocation

生成IP对应的地区信息,会在结果中加入 Country,City 两个字段用来标明日志中IP的所在地.

| iplocation ip
| table Country,City,ip

Splunk_常用关键字、函数(施工中。。。)

标签:pre   try   oca   --   code   信息   table   查询   常用   

原文地址:https://www.cnblogs.com/congxinglong/p/13343211.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!