gpt4 book ai didi

splunk 按日志事件中的大小列对事件进行排序

转载 作者:行者123 更新时间:2023-12-04 17:11:48 27 4
gpt4 key购买 nike

使用以下查询获取所有具有“large partition”关键字的消息的列表。

index="*-mycass-db" "large partition"

获取大量以下事件,想要按表大小(本例中为 100.803MiB)的降序查找事件,可以获取最大大小的事件。如何在此消息中按大小对事件进行排序?有可能吗?抱歉,我不太熟悉 Splunk 查询。

WARN  [CompactionExecutor:111575] 2021-09-22 19:49:47,738  BigTableWriter.java:211 - Writing large partition keyspacename/tablename:xxxxxxx-yyyyy-zzzz-b6d4-1f4d3893e104:DOMAINDATA:REALTIME_EVENT_DATA (100.803MiB) to sstable /data/cassandra/data/keyspacename/tablename-aaaaaaaaaaaaaaabbbbbbbbbb/mc-17858-big-Data.db
host = myhost.mydomain source = /data/cassandra/logs/system.logsourcetype = cassandra:cluster:system

最佳答案

第一步是从事件中提取表的大小。然后您可以按大小对它们进行排序。

index="*-mycass-db" "large partition"
| rex "\((?<size>\d+\.\d+)MiB"
| sort - size

关于splunk 按日志事件中的大小列对事件进行排序,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/69293737/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com