gpt4 book ai didi

splunk - 如何在 Splunk 中搜索每天的给定时间范围?

转载 作者:行者123 更新时间:2023-12-01 00:51:43 26 4
gpt4 key购买 nike

我正在尝试在 Splunk 中搜索在特定时间范围内发生的事件,但我希望该搜索包含我索引的所有数据,这些数据涵盖了广泛的日期范围。

例如,我想查看索引日志文件中的一行是否在我已索引的 25 天日志中的上午 9 点到下午 4 点之间包含“错误”一词。如果“错误”一词出现在该时间范围之外,我不希望它显示在我的搜索结果中。

对于日期/时间格式,我使用 mm/dd/yyyy:hh:mm:ss

有什么想法可以解决这个问题吗?

最佳答案

您可以尝试这样的搜索:

index=foo earliest=-25d (date_hour > 9 and date_hour < 16) "Error"

关于splunk - 如何在 Splunk 中搜索每天的给定时间范围?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30872067/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com