У меня есть splunk-запрос, который возвращает список значений для определенного поля. Количество значений может быть намного больше 100, но количество возвращаемых результатов ограничено 100 строками, и я получаю следующее предупреждение:
Команда 'stats': достигнут предел значений поля 'FieldX'. Некоторые значения могли быть усечены или проигнорированы.
Рассматриваемый запрос может быть таким же простым, как этот -
| список статистики (FieldX)
Обратите внимание, что я не могу использовать table FieldX, так как хочу, чтобы результаты группировались на основе другого поля. Также я не могу использовать значения статистики (FieldX), так как я извлекаю 2 поля из события, и эти поля имеют сопоставление один-к-одному, если я использую < strong> stats values (), порядок неверен.
Я попробовал лимит списка (значений) статистики = 500, но это не помогает. Как мне вернуть все результаты?