2017-03-22 16 views
0

私はsplunkからすべてのユニークなログパターンを特定する必要があります。私はsplunk UI上のPatterns on Patternタブでそれを得ることができますが、プログラムでそれを取得したいと思います。splunk sdk経由でログファイル内のユニークなパターンを見つける方法

私はsplunk sdkを使って検索結果を得ることができます。一意のログパターンを見つけることはできません。

答えて

0

パターンをクリックすると、clusterコマンドが実行されます。実際には、実行したジョブのアクティビティドロップダウンを調べることでクラスタコマンドを見ることができます。

それはあなただけで走った検索にloadjobを使用し、これを追加します。

| cluster t=0.9 labelonly=true labelfield=_patterns match=termset 
| findkeywords labelfield=_patterns dedup=true 

だから、これは普通の検索で、次にクラスタを使用。

関連する問題