如何创建一个splunk CSV文件?

问题描述

构建脚本以

a)检查splunk中所有查找文件的大小

b)如果大小超过特定阈值,请下载csv文件

c)删除查找文件或重新创建虚拟查找文件

解决方法

没有内置的方法来获取SPL中查找文件的大小。您将使用inputlookup读取文件,并通过累加每个字段的长度来计算大小,记住要考虑分隔符和标题。 您可以根据定义的限制来测试计算出的大小,但是没有基于这种测试结果来更改查询行为的功能。 在shell脚本中这样做会容易得多。 您要解决什么问题?

相关问答

依赖报错 idea导入项目后依赖报错,解决方案:https://blog....
错误1:代码生成器依赖和mybatis依赖冲突 启动项目时报错如下...
错误1:gradle项目控制台输出为乱码 # 解决方案:https://bl...
错误还原:在查询的过程中,传入的workType为0时,该条件不起...
报错如下,gcc版本太低 ^ server.c:5346:31: 错误:‘struct...