Вопросы по теме 'splunk-formula'
Splunk, как исключить определенную юдоль из списка, если она существует
У меня есть журнал с полезной нагрузкой примерно так:
"Stats":[ {
errors: 0
type: "Disc"
success: 878
},
{
errors: 21
type: "cronJob"...
344 просмотров
schedule
30.09.2021
как проверить, получил ли splunk логи от 100 разных хостов
Я новичок в splunk. Требуется создать оповещение splunk, чтобы проверить, получены ли журналы со всего хоста или нет, и если нет необходимости, установить триггер оповещения.
| tstats latest(_time) as latest where index=* earliest=-24h by host
|...
58 просмотров
schedule
31.05.2022
вложенное условие в splunk
Я ищу результат ниже.
Индия без сканера IP заблокирован
Индия без сканера IP неблокирована
Индия со сканером IP заблокирован
в Индии со сканером Ip не заблокирован, где ip1, ip2 = ›IP сканера
Я пробовал следующий ... но он...
32 просмотров
schedule
26.09.2022
Безопасность панели управления Splunk
Я из команды splunk, мы замечаем, что люди, не входящие в команду splunk, вносят изменения в существующую панель управления, не уведомляя нас .. как мы можем это исправить? можем ли мы сделать что-то вроде уведомлений о любых изменениях, сделанных на...
69 просмотров
schedule
18.03.2023
Как извлечь только строки соответствия из многозначного поля и отобразить в новом столбце в запросе SPLUNK
Я пытаюсь извлечь совпавшие строки из многозначного поля и отобразить в другом столбце. Я пробовал различные варианты разделения поля по разделителю, а затем mvexpand, а затем пользователь where / search, чтобы вытащить эти данные. Я пытался найти...
1235 просмотров
schedule
13.05.2023
Настройка оповещений Splunk
Есть ли способ отслеживать регулярность получения данных и предупреждать о несоответствии требованиям?
Я хотел бы настроить оповещение для наших сред GCP и Azure.
18 просмотров
schedule
26.07.2023
Пустой CSV-файл в отчете splunk
в отчете splunk, можем ли мы получить хотя бы заголовок (имя столбца) в прикрепленном CSV в автоматически сгенерированном электронном письме, если в CSV / splunk нет данных .. например. если данных нет, то также должно быть показано имя заголовка.
31 просмотров
schedule
11.12.2022
Splunk дата разница во времени
Я новичок в Splunk. Моя цель - оптимизировать вызов API, поскольку выполнение этого конкретного метода API занимает более 5 минут.
В Splunk я выполнял поиск по идентификатору контекста и получил вызов всех функций и подфункций основной функцией...
269 просмотров
schedule
04.04.2023