Splunk - 数据转换命令



这些是 Splunk 中用于将搜索结果转换为有助于表示统计数据和数据可视化的数据结构的命令。

数据转换命令示例

以下是一些数据转换命令的示例:

  • highlight - 用于突出显示结果中的特定术语。

  • chart - 用于根据搜索结果创建图表。

  • stats - 用于根据搜索结果创建统计摘要。

highlight

此命令用于突出显示搜索结果集中的特定术语。通过将搜索术语作为参数提供给 highlight 函数来使用它。多个搜索术语通过逗号分隔来提供。

在以下示例中,我们在结果集中搜索术语safaributter

Transformin1

chart

chart命令是一个转换命令,它以表格格式返回结果。然后,可以使用结果将数据显示为图表,例如柱状图、折线图、面积图等。在以下示例中,我们通过绘制每种文件类型的平均字节大小来创建水平条形图。

Transforming2

stats

stats 命令根据为此命令提供的参数类型,将搜索结果数据集转换为各种统计表示形式。

在以下示例中,我们使用带 count 函数的 stats 命令,然后按另一个字段进行分组。在这里,我们正在计算每个工作日创建的文件名数量。搜索字符串的结果以表格形式输出,为每一天创建一行。

Transforming3
广告