我在Splunk中进行了这个搜索,它在图形中显示的字段value是最大的,而不是每个字段的总和。host=bills | rename id_user AS id ] | stats sum(value) as value by document | sort - value | head 20也许它必须与sort - value一起使用,我是新使用Splunk的<
我正在使用java rest api sdk从Splunk的搜索应用程序中检索事件。我在搜索期间检索了名为splunk_server的字段,并为其设置了值。例如:splunk_server=remoteserver。我希望将我为新事件设置的splunk_server值添加到splunk中。但出现的是默认值。有没有办法设置
我试图从splunk搜索中获取值,以获得电子邮件警告消息。我用来触发警报的splunk搜索查询是"resourceGroup="myResourceGroup" severity="Error" (简化版本)。搜索的输出如下 msg: Error encountered will getting details from API
resourceGroup: myResourceGroupseverity: Err