私はSplunkシステムを引き継ぎ、csvファイル入力を特定のインデックスにリバースエンジニアリングする必要があります。しかし、Splunkはフィールドを常にアルファベット順に表示するので、元のファイルのカラム順をはっきりと識別する方法はわかりません。Splunk:csvの列順
入力ファイルの列順が変更されても問題はありませんか?私はSplunkを初めて使いました。それは超スマートに見えますが、CSV列の順序を変更したかどうかを検出するのに十分ですか?
私はSplunkシステムを引き継ぎ、csvファイル入力を特定のインデックスにリバースエンジニアリングする必要があります。しかし、Splunkはフィールドを常にアルファベット順に表示するので、元のファイルのカラム順をはっきりと識別する方法はわかりません。Splunk:csvの列順
入力ファイルの列順が変更されても問題はありませんか?私はSplunkを初めて使いました。それは超スマートに見えますが、CSV列の順序を変更したかどうかを検出するのに十分ですか?
はい、超スマートです。しかし、あなたのソートタイプをどのように定義するかによって異なります。ファイルをcsvとしてフィードすると、splunkは自動的にすべてのカラムを検出します。
私はcsv入力ファイル を使用しましたが、.csvファイルの列の順番は問題ありません。 カラムの最初の行エントリは、指定されたデータからのカラムタイトルとみなされます。
実際の.csvファイル自体を見てください。ファイル内の最初の行は、常にSplunkの「列見出し」になります。
最初の行が順序を変更すると、Splunkの順序も変更されます。その行がスクリプトまたはアプリケーションによって生成された場合は、開発者に連絡してください。手動の場合は、それを念頭に置いて自由に調整してください。