私たちは、当社のサーバー上でパフォーマンス監視を行っていると、ログレコードの終わりが列を持つレコードをトラップされています execution time: X ms
を(Xは数)。 私は5ミリ秒より長いものを表示するためにクエリを作成しようとしています。 私はフォーラムを検索し、ドキュメントと検索ヒントを行ってきましたが、私の検索はよく考えられていないようです。 何か助けや指差し、笑いをいただ
以下のクエリを使用してシャットダウンします。ORA-00001ログファイルのセットからです。このクエリはちょうどone log fileのためにうまくいきます。 index=xyz* NOT [search index=xyz* "ORA-00001" | WHERE source="/logs/sit/camel-audit.log"]
where clauseにワイルドカードを入力しても機
splunklib.resultsモジュールまたはsplunklibモジュールでSplunk検索中に発生したエラーの数を取得する方法はありますか?以下は は、これまでの私のコードです: #purpose of script: To connect to Splunk, execute a query, and write the query results out to an excel file