Команды Splunk: обсуждение команды dedup
Splunk & Machine Learning
0:00 / 0:00
Команды Splunk: обсуждение команды dedup
5 857 просмотров · 4 г. назад
Splunk & Machine Learning
26,4 тыс. подписчиков
5 857 просмотров · 4 г. назад
В этом видео я рассказал о команде dedup в Splunk.
С помощью команды dedup вы можете указать количество дубликатов событий, которые нужно сохранить для каждого значения отдельного поля или для каждой комбинации значений в нескольких полях. События, возвращаемые dedup, определяются в соответствии с порядком поиска. При поиске по истории сначала просматриваются самые последние события. При поиске в реальном времени просматриваются первые полученные события, которые не обязательно являются самыми последними.
Запросы, использованные в этом видео, можно скачать из репозитория ниже:
https://github.com/siddharthajuprod07...