我是靠谱客的博主 花痴小兔子,这篇文章主要介绍Splunk Filed Alias 字段改名,现在分享给大家,希望可以做个参考。

Splunk 的field 的命名直接影响搜索的效果,所以改名就是一个比较好的方法:

这样一个case, 如果三种数据中的某个字段是一个意思,而且可以统一成一个字段的话,就使用一个别名:

下面使用方法:

2:  One filed alias will be used for new filed in multiple types:

3: 创建好上面三个字段别名后,去Splunk UI 搜索一下:

参考文档:Create field aliases in Splunk Web - Splunk Documentation

最后

以上就是花痴小兔子最近收集整理的关于Splunk Filed Alias 字段改名的全部内容,更多相关Splunk内容请搜索靠谱客的其他文章。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(130)

评论列表共有 0 条评论

立即
投稿
返回
顶部