Splunk 命令学习

查询一台机子上传的所有源

host="SERVER_IP1" | chart count by source

按10分钟间隔查询某个API请求的平均耗时

host="SERVER_IP"  source="YOUR FILE SOURCE PATH" YOUR_API_PATH | timechart avg(time_taken) span=10m

host可以有多个,使用or 来包含。如host="SERVER_IP1" OR host="SERVER_IP2"

source 支持正则,比如支持目录下的某些文件  xxxx\*.log






你可能感兴趣的:(DevOps)