Easy to analyze if you are really curious about data
페이지
tech
im thinking
book
etc
강의 소개
도서 예제 및 오탈자
2025년 6월 14일 토요일
Splunk의 데이터 전처리 - 3rd
스플렁크는 3단계의 윈도우 이벤트 전처리 과정을 제공한다. 이중 wel-eq-kv를 제외한 나머지는 모두 정규표현식으로 동작.
wel-message
이중 wel-col-kv는 'key:value' 구조의 데이터만을 처리한다.
wel-cok-kv
'key=value' 구조의 데이터는 처리하지 못한다는 얘기.
정규표현식 수정.
전보다 좀 느려짐
(..)
관련 글
Splunk의 데이터 전처리 - 2nd
Splunk의 데이터 전처리
Filebeat의 데이터 전처리
댓글 없음:
댓글 쓰기
최근 게시물
이전 게시물
홈
피드 구독하기:
댓글 (Atom)
크리에이티브 커먼즈 라이선스
이 저작물은
크리에이티브 커먼즈 저작자표시-비영리-변경금지 4.0 국제 라이선스
에 따라 이용할 수 있습니다.
댓글 없음:
댓글 쓰기