私は "impact_time"と呼ばれるフィールドを持ち、そこに人間が読める日付があります。今私は、impact_timeの範囲でsplunkを問い合わせたい。唯一の問題は、私が持っている最も早い時期と最後の時期が、エポック形式であることです。どのように私はパスしているエポックの時間範囲に基づいてsplunkクエリを行うのですか?人間が読める時間ではなく、エポック時間に基づいて、最も早く最も早い時間にsplunkをクエリするにはどうすればよいですか?
0
A
答えて
0
必要に応じて、impact_timeというフィールドの範囲内のデータで、 を検索で直接使用してみてください。
index=...
| search impact_time>[specific time to start] AND impact_time<[specific time to end] | ...
と仮定すると、フィールド内の特定の範囲のデータの間のイベントが発生する必要があります。
0
impact_timeを人間が読める形式からエポック形式に変換する必要があります。
... | eval impact_time_epoch=strptime(impact_time, "%Y-%m-%d %H:%M:%S)
は、その後、あなたが
を必要とする範囲をフィルタリングするためにwhereコマンドを使用することができ、例えば... | where impact_time_epoch >= EARLIEST impact_time_epoch <= LATEST
関連する問題
- 1. Google BigQuery - 時間間隔に基づく最もアクティブな時間
- 2. パンダで最も近い時間を早める?
- 3. 最新の日付が、最も早い時間
- 4. なぜColdFusionエポック時間は、JavaScriptエポック時間より1時間遅れていますか?
- 5. k個の空グループの最も早い時間を見つけよう
- 6. エポックから人間が読める時間にリストを変換する
- 7. エポック時間を人間が読める時間に変換するためのDjangoテンプレートタグ
- 8. 時間帯に基づいて時間帯を変更してください
- 9. 日時間隔に基づくクエリ
- 10. 最も近い四分の一までの丸め時間、少なくとも30分の時間
- 11. 人間が判読可能な時間範囲を返すにはどうすればよいですか?
- 12. 2時間の間に数時間を取得するにはどうすればよいですか?
- 13. Javascript:ドキュメントオブジェクトにイベントリスナーを追加する最も早い瞬間
- 14. どのようにして(最も近い時間)丸めますか?
- 15. salesforceの営業時間に基づく時間トリガー値は何ですか?
- 16. ルビーの偽の時間の中で、最も近い半時間に1時間または1時間に丸めますか?
- 17. 時間に基づいて異なるスクリプトを実行するにはどうすればよいですか?
- 18. CSSアニメーションは時間ではなく速度に基づいていますか?
- 19. pythonパンダで特定の時間に最も近い時間を選択
- 20. 現在の時間(hh:mm)から12時間の形式の最後の5時間をハイチャートで表示するにはどうすればよいですか?
- 21. バイキュービック補間アルゴリズムの実行時間を最適にするにはどうすればよいですか?
- 22. エポック時間と時間ゾーン
- 23. HTTPWebRequestが長い時間返送されても、HTTPWebRespnseに時間がかかるのはなぜですか?
- 24. nagiosの接続時間に最適な時間はどれですか
- 25. API - 到着時間に基づく移動時間
- 26. 時間(時間)に基づいてデータを効率的に分割する
- 27. Python sqlite3:KeyboardInterruptなどで長時間実行中のクエリを素早くきれいに中断する方法
- 28. 初心者:文字列に基づいてクエリ - ×時間よりも大きい
- 29. MySQLで時間間隔の値を保存する最も良い方法は?
- 30. 最初のHTTPSリクエストに残りの時間よりも多くの時間がかかります