logging - 根据结果​​字段/字符串值获取 Splunk Query 的不同结果(过滤结果)

标签 logging splunk

我有一个类似的 splunk 查询

index=myIndex* source="source/path/of/logs/*.log" "Elephant"
因此,这会产生大约 2,000 个结果,这些结果是来自我的一个 API 的 JSON 响应,其中包括世界 "Elephant" .这就是我想要的 - 然而 ,其中一些结果重复 carId字段,我只希望 Splunk 向我显示唯一的搜索结果
Splunk 的结果如下所示:
MyApiRequests {"carId":3454353435,"make":"toyota","year":"2015","model":"camry","value":25000.00}
现在 ,我只想过滤carId那是独一无二的。我不想重复。因此,我预计 2,000 个结果的原始值会减少很多。
任何人都可以帮助我制定我的 Splunk 查询来实现这一目标吗?

最佳答案

您可以使用 dedup

index=myIndex* source="source/path/of/logs/*.log" "Elephant" | dedup carId 

关于logging - 根据结果​​字段/字符串值获取 Splunk Query 的不同结果(过滤结果),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/67424702/

相关文章:

java - 如何从 JAVA 将 JSON 文件发送到 Splunk Enterprise?

regex - 用于基于正则表达式的计数的 splunk 查询

Splunk:列出可以访问的索引和来源

java - 使用 c3p0 在 Hibernate 中进行客户端堆栈跟踪

c# - 在 .Net Core 中写入 EventLog

java - 对于使用现有库的 Web 应用程序来说,最安全的日志记录框架是什么?

javascript - 如何使用 Java 或 Javascript 程序从 Splunk 导出搜索结果。

design-patterns - 伐木门面的意义何在?

c - 在 MISRA C 中设置日志级别的标准方法

windows - splunk 解析 IIS 日志文件