Splunk - top 命令



很多時候,我們都希望找到欄位中最常見的數值。Splunk 中的 **top** 命令可以幫助我們實現這個目標。它還可以幫助我們找到這些數值在事件中出現的頻率計數和百分比。

欄位的Top數值

最簡單的形式是,我們只需要獲取計數以及與事件總數相比的計數百分比。在下面的例子中,我們找到了8個最常見的productid值。

Top1

按欄位查詢欄位的Top數值

接下來,我們還可以將另一個欄位作為top命令的by子句的一部分,以顯示每個field2集的field1結果。在下面的搜尋中,我們為每個檔名查詢前3個productid。請注意檔名是如何重複3次,顯示該檔案的不同productid的。

Top2

顯示選項

我們還可以使用Splunk中top命令提供的其他選項來決定顯示哪些列。在下面的命令中,我們停用顯示百分比選項,只顯示按檔名排列的前幾個產品ID。

Top3
廣告
© . All rights reserved.