Приветствую,
уважаемый читатель!
От умения правильно использовать
операторы SPL (Search Processing Language) в Splunk зависит очень многое, это и
создание сложных выборок событий, скорость работы самих запросов, полезность
дашбордов, нормализация событий и т.д. Ниже будет приведен некоторый опыт
работы с популярными операторами SPL
(stats,
eventstats,
streamstats,
timechart,
bucket).