İngilizce

The erex command allows users to generate regular expressions. Unlike Splunk's rex and regex commands, erex does not require knowledge of Regex, and instead allows a user to define examples and counter-examples of the data that needs to be matchedGetting data into Splunk is hard enough. After uploading a CSV, monitoring a log file, or forwarding data for indexing, more often than not, the data does not look the way you’d expect it to. The large blocks of unseparated data that are produced when it’s ingested are hard to read and unable to be searched. If the data is not already separated into events, doing so may seem like an uphill battle.

You may be wondering how to parse and perform advanced search commands using fields. This is where field extraction comes in handy.

Azerice

Erex əmri istifadəçilərə müntəzəm ifadələr yaratmağa imkan verir. Splunk-un rex və regex əmrlərindən fərqli olaraq, erex Regex haqqında bilik tələb etmir və bunun əvəzinə istifadəçiyə uyğunlaşdırılmalı olan verilənlərin nümunələrini və əks-nümunələrini müəyyən etməyə imkan verir ki, Splunk-a məlumat daxil etmək kifayət qədər çətindir. CSV yüklədikdən, jurnal faylına nəzarət etdikdən və ya məlumatları indeksləşdirmə üçün yönləndirdikdən sonra çox vaxt məlumatlar gözlədiyiniz kimi görünmür. Daxil edildikdə yaranan ayrılmamış məlumatların böyük bloklarını oxumaq çətindir və axtarış etmək mümkün deyil. Məlumatlar artıq hadisələrə bölünməyibsə, bunu etmək çətin bir döyüş kimi görünə bilər.

Sahələrdən istifadə edərək təkmil axtarış əmrlərini necə təhlil etmək və yerinə yetirmək barədə sualınız ola bilər. Sahə hasilatı burada lazımlı olur.

(5000 karakter kaldı)
İngilizce
Azerice

İçindekiler

Son çeviriler

devamını göster›