如何创建包含不同事件的不同字段的表?

时间:2016-11-22 06:52:21

标签: splunk

在我们处理客户端文件后,我们在splunk中获取事件,如下面的快照所示。

enter image description here

从这些事件我想建立一个类似下面的表。

enter image description here

有人可以帮忙吗?

1 个答案:

答案 0 :(得分:0)

我使用以下查询生成预期的信息中心。

  

source =“ sc - .log *”AND SMARTCONNECT_TRANSACTION_RESULT | stats   值(CLIENT_ID)为“客户端名称”值(ERP_WP_PAYSTATEMENTS)为   “来自ERP的支付报价”值(CDM_WP_PAYSTATEMENTS)为   “CDM中的支付报表”值(CDM_EE_LIEN_COUNT)为“在CDM中留置”   值(ARFF_WP_PAYSTATEMENTS)为“ARFF生成的支付报价”   值(ARFF_EE_LIEN_COUNT)为“ARFF生成的Liens”   的TransactionID

学分:Splunk团队