首页 > 解决方案 > 根据 sourcetype 获取结果

问题描述

我已经编写了一个查询以在 splunk 中获取所有 java 异常计数。但是这个查询会跨所有源类型获取。

java.*.*Exception NOT warn  | rex "(?<rexexption>java*.*Exception)"| stats count by rexexption | table count,rexexption | sort count | reverse

现在我希望每个源类型的所有这些异常都是明智的。

标签: splunksplunk-query

解决方案


转到您的 splunk 主页\主页并单击数据摘要。在那里你可以看到 source 、 sourcetype 和其他字段。只需选择一种您想要使用的源类型并编辑您的查询。

Source => 存储日志的路径

sourcetype => 日志文件

如果您知道您的源类型名称,请编辑您的搜索:

sourcetype = java_*log*.txt java.*.*Exception NOT warn  | rex "(?<rexexption>java*.*Exception)"| stats count by rexexption | table count,rexexption | sort count | reverse

推荐阅读