report - Splunk Query 列出 Reports 的使用情况
问题描述
我需要一个查询来列出 Splunk 中报告的使用频率。我尝试了几个来自 mysplunk 的查询,但没有给出结果。感谢您的任何意见。
解决方案
报告是已保存搜索的子集。使用以下查询找到它们:
| rest /servicesNS/-/-/saved/searches splunk_server=local
| search alert_type="always"
获得报告列表后,使用它来过滤访问日志。
index=_internal source="*access.log" status=200 [
| rest /servicesNS/-/-/saved/searches splunk_server=local
| search alert_type="always"
| replace " " with "%20" in title | return 1000 $title ]
| stats count by uri
推荐阅读
- raw-ethernet - 802.3bp协议中的UCT定义
- ms-access - Microsoft Access 丢失后端文件大小
- java - 西里尔字母在 Spring MVC 中不显示
- python - 参数化字符串格式产生意想不到的结果
- mongodb - 服务 'MongoDB 服务器' (MongoDB) 无法启动
- php - Wordpress 查询从搜索输入中查找具有完全句子的帖子
- c++ - 为什么在 Ubuntu 18.04.1 的 netinet 中没有定义 in_addr6?
- php - htaccess 漂亮的网址在某些页面上不起作用
- image - 图像未在 Squarespace 页面上加载
- mysql - Reactjs - 日期类型字段不更新 DATE 类型的 MYSQL 日期列