"Splunk 주요 용어"의 두 판 사이의 차이

13번째 줄: 13번째 줄:
==같이 보기==
==같이 보기==
*[[Splunk 앱 삭제]]
*[[Splunk 앱 삭제]]
==주석==
<references/>


[[분류: Splunk]]
[[분류: Splunk]]

2013년 6월 26일 (수) 13:22 판

1 개요

Splunk 주요 용어

Splunk 관리자.png

2 검색관련

  • 앱: 각종 검색조건 설정들(필드, 태그, 이벤트타입, 보고서 및 그 사용권한)의 묶음
  • 필드: 자료 한 건[1]에서 정규식으로 추출되는 일부분
  • 태그: 검색조건(소스, 소스타입 등) 묶음
활용예시: 여러 host를 하나의 태그로 묶음
  • 이벤트 타입(Event type)[2]

3 같이 보기

4 주석

  1. 보통 한 행(row)
  2. 왜 이것만 번역이 안되어 있지?
문서 댓글 ({{ doc_comments.length }})
{{ comment.name }} {{ comment.created | snstime }}