我想不出如何查询splunk。我有日志"Waiting for changelog lock..“现在我需要选择所有事件,如果在10分钟的时间内,从打印后开始,没有显示“成功获取更改日志锁定”的日志。这不起作用,因为它检查相同的日志是否包含它:index="[there goes my index]" | spath log | search NOT log="*Successfully acq
几个小时以来,我一直把头撞在墙上,尝试各种组合,使用Stackoverflow上的例子。我想注册命令的输出,然后在继续播放之前检查文本“不运行”是否存在。目前,我在剧中有这个致命的错误下面。- name: Check if Splunk is currently running or stopped registe