0
Splunkクエリを作成して、結果に特定のイベントタイプの結果が何回表示されるかを確認できます。未使用のイベントタイプのSplunkクエリを作成するにはどうすればよいですか?
severity=error | stats count by eventtype
これはそうのようなテーブルを作成:これまでのところ
eventtype | count
------------------------
myEventType1 | 5
myEventType2 | 12
myEventType3 | 30
とても良いです。しかし、私はに0の結果を持つイベントタイプを見つけたいと思います。残念ながら、上記のクエリでは、カウントが0のメンバーは表示されないため、これでフィルタリングするだけではありません。
未使用のイベントタイプのSplunkクエリを作成するにはどうすればよいですか?