文字列 "サーバーへのステータスの送信"(クエリインデックス= * "サーバーへのステータスの送信")と一致するsplunk結果を検索したいとします。そして、あなたは次の結果を得ます。サーバーへのステータスを送信する各IDの文字列に一致する最後のログのSplunkの方法
- ...サーバへのステータスを送信するJOBID = 1
- ...サーバへのステータスを送信するJOBID = 1
- ...サーバへのステータスを送信するJOBID = 0
- 。 .. jobId = 0
このクエリを変更して、各ジョブIDに対してこの文字列に一致する最後の結果を得るにはどうすればよいですか?このデータセットでそのクエリの結果は、サーバへのステータスを送信する
- ...すべてのJOBID = 1サーバへのステータスを送信する
- ... JOBID = 0