我試圖在Splunk中創建一個表,其中包含幾個已提取的字段以及在爲Splunk提供搜索字符串時返回的總數條目數。我遇到的問題是,當我使用stats命令獲取返回結果的計數並將其傳送到表時,它只是將所有字段留空,但顯示返回結果的計數值。如果沒有計數邏輯,表格會顯示我之後的所有值。下面是我的示例查詢: index=test "Failed to find file"
| table host, sou
我有一個分佈式Splunk 6環境,通過安裝新的Technology Add-on,我正在使用該環境。在我的貨代上,我正在嘗試添加一個新的Data Input ... Settings>Data inputs>Files & directories>New然後選擇我的文件並單擊下一步...在Set Sourcetype頁面上顯示消息「Cannot preview on this Splunk in