更多课程 选择中心

软件测试培训
达内IT学院

400-111-8989

Splunk使用的有哪些小窍门?


Splunk可以用作日志分析工具,之前只是简单的把它当作日志搜集工具并没有其他用。

突然有一个很冷门的小应用,在线上运行了好几年,它使用的AWS SNS推送服务,推送服务是针对邮编的,现在想知道每个邮编每月的发送量。

首先看关键字,之前代码每发送一个信息会打一条日志 Published message: xxxx to customer-alert-61000,最后那个是邮编。

首先提取自定义字段

rex field=_raw "customer-alert-(?<postcode>.*)"

作用就是匹配正则,并把匹配的内容作为新的field,名为postcode。

然后规定时间长度为

timechart span=1mon count

最后以postcode为分组依据

timechart span=1mon count by postcode

Splunk对于分组会默认有一个限制,超过限制的部分会命名为Others,显然我们不需要Others,而是需要所有分组,邮编有超过两千个,直接粗暴一些,禁用others,然后最大长度限制为3000

useother=f limit=3000

预约申请免费试听课

填写下面表单即可预约申请免费试听! 怕学不会?助教全程陪读,随时解惑!担心就业?一地学习,可全国推荐就业!

上一篇:你不知道的软件开发工作的第一现场
下一篇:测试团队成员学习使用Jira后体验如何?有什么感想?

软件测试工程师有哪些岗位?

软件测试工程师要求?

软件测试项目去哪里找?

软件测试这个岗位今年如何?

  • 扫码领取资料

    回复关键字:视频资料

    免费领取 达内课程视频学习资料

Copyright © 2023 Tedu.cn All Rights Reserved 京ICP备08000853号-56 京公网安备 11010802029508号 达内时代科技集团有限公司 版权所有

选择城市和中心
黑龙江省

吉林省

河北省

陕西省

湖南省

贵州省

云南省

广西省

海南省