概述
Splunk 的field 的命名直接影响搜索的效果,所以改名就是一个比较好的方法:
这样一个case, 如果三种数据中的某个字段是一个意思,而且可以统一成一个字段的话,就使用一个别名:
下面使用方法:
2: One filed alias will be used for new filed in multiple types:
3: 创建好上面三个字段别名后,去Splunk UI 搜索一下:
参考文档:Create field aliases in Splunk Web - Splunk Documentation
最后
以上就是花痴小兔子为你收集整理的Splunk Filed Alias 字段改名的全部内容,希望文章能够帮你解决Splunk Filed Alias 字段改名所遇到的程序开发问题。
如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。
本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
发表评论 取消回复