Cara mengekstrak bidang dari splunk?
Akses Ekstraktor Bidang dari kotak dialog All Fields
Untuk mendapatkan set lengkap jenis sumber dalam penyebaran splunk Anda, buka halaman Ekstraksi Lapangan di Pengaturan. Jalankan pencarian yang mengembalikan acara. Di bagian atas sidebar Fields, klik semua bidang. Di kotak dialog All Fields, klik Ekstrak Bidang Baru.
Bagaimana Anda mengekstrak bidang?
Ekstrak bidang di tempat
Tekan Ctrl+Alt+F atau dari menu utama, pilih Refactor | Bidang ekstrak. Pilih ekspresi yang ingin Anda perkenalkan sebagai bidang. Jika ide intellij mendeteksi lebih dari satu kejadian dalam kode Anda, itu memungkinkan Anda menentukan kejadian mana yang akan diganti.
Apa itu splunk _raw?
_mentah. Bidang _raw berisi data mentah asli dari suatu acara. Perintah pencarian menggunakan data di _raw saat melakukan pencarian dan ekstraksi data. Anda tidak dapat selalu mencari langsung pada nilai _raw, tetapi Anda dapat memfilter _raw dengan perintah seperti regex atau sortir .