📜  Splunk-转换命令

📅  最后修改于: 2020-11-29 08:08:12             🧑  作者: Mango


这些是Splunk中的命令,用于将搜索结果转换为此类数据结构,这对表示统计数据和数据可视化很有用。

转换命令示例

以下是转换命令的一些示例-

  • 突出显示-突出显示结果中的特定术语。

  • 图表-根据搜索结果创建图表。

  • 统计-从搜索结果中创建统计摘要。

突出

此命令用于突出显示搜索结果集中的特定术语。通过提供搜索项作为高亮函数的参数来使用它。通过用逗号分隔提供多个搜索词。

在下面的示例中,我们在结果集中搜索野生动物园黄油

转化蛋白1

图表

chart命令是一种转换命令,以表格格式返回结果。然后可以将结果用于以图表形式显示数据,例如柱形图,折线图,面积图等。在下面的示例中,我们通过绘制每种文件类型的字节平均大小来创建水平条形图。

变形2

统计资料

Stats命令根据我们为此命令提供的参数类型将搜索结果数据集转换为各种统计表示形式。

在下面的示例中,我们将stats命令与count函数,然后将其按另一个字段分组。在这里,我们计算的是每个工作日创建的文件名数量。搜索字符串的结果以表格的形式列出,其中包含每天创建的行。

变形3