Splunk 简明教程
Splunk - Tags
标签用于给定的字段和值组合指定名称。这些字段可以是事件类型、主机、源或源类型等。您还可以使用标签对一组字段值进行分组,以便您可以使用一个命令对它们进行搜索。例如,您可以将星期一生成的所有不同文件标记为名为 mon_files 的标签。
为了找到我们要标记的字段值对,我们需要展开事件并找到要考虑的字段。下图显示了我们如何展开事件以查看字段 −
标签用于给定的字段和值组合指定名称。这些字段可以是事件类型、主机、源或源类型等。您还可以使用标签对一组字段值进行分组,以便您可以使用一个命令对它们进行搜索。例如,您可以将星期一生成的所有不同文件标记为名为 mon_files 的标签。
为了找到我们要标记的字段值对,我们需要展开事件并找到要考虑的字段。下图显示了我们如何展开事件以查看字段 −