케세라세라
Easy to analyze if you are really curious about data
페이지
(다음으로 이동...)
tech
im thinking
book
etc
강의 소개
도서 예제 및 오탈자
▼
2025년 5월 11일 일요일
Splunk의 unix time
audit.log 연동. 소스타입 선택과 관계 없이 unix time을 잘 인식한다.
연동 결과. 나머지 필드 추출도 완벽.
props.conf에
필드 추출 유형
이 정의되어 있지 않음에도 문제가 없는 이유는 원본 데이터가 전부 key=value 구조이기 때문.
혹시 필드 추출에 문제가 있다면 props.conf의
KV_MODE
옵션을 살펴보자.
참고로
unix time 수동 변환
은 이렇게.
관련 글
Splunk의 날짜 계산
댓글 없음:
댓글 쓰기
‹
›
홈
웹 버전 보기
댓글 없음:
댓글 쓰기