splunk篇3-spl

在splunk搜索欄中編輯spl搜索語句,即可檢索出已經配置的數據源內容,右邊時間欄是選擇數據源的變動時間來檢索  以上篇的http爲例,當我的數據發送到splunk後,輸出 source="http:httptest" ,其中httptest是我建的http event collector的標記,忘記的可以翻上篇。左側框中的是字段,字段就是昨天發送數據的body裏面的json內容。字段可以支持查
相關文章