2020년 8월 30일 일요일

2020년 8월 27일 목요일

엑셀 Distinct Count 구하기 - 2nd

엑셀 피벗 테이블의 '데이터 모델(2013 버전 이상)' 기능은 좀 불편하다. 특히 '날짜 시간' 포맷을 제대로 인식하지 못한다. 시간 단위로 그룹화를 시키면,


2020년 8월 23일 일요일

Logstash 필터 date - 2nd

date 플러그인에서 시간 포맷 구문은 다음 두 가지.
H
hour of the day (24-hour clock)
H
minimal-digit hour. Example: 0 for midnight.
HH
two-digit hour, zero-padded if needed. Example: 00 for midnight.

2020년 8월 12일 수요일

Logstash의 escaped character

다음은 message 필드만 남기는 파이프라인 설정.
input {
 file {
  path => "d:/test.log"
  start_position => "beginning"
  sincedb_path => "nul"
 }
}

filter {
 mutate { remove_field => [ "@timestamp", "@version", "path", "host" ] }
}

output {
 stdout {}
}

2020년 8월 5일 수요일

데이터 시각화 별거 아니다

1. non sshd 프로세스 이벤트의 ID 양식 파악을 위해 sshd 프로세스 이벤트 삭제.


크리에이티브 커먼즈 라이선스