Задать вопрос

Как выбрать правильный фильтр для сортировки событий в Splunk?

Есть лог, в котором нужно отфильтровать события, для дальнейшей работы с ними.Фильтр будет по времени и дате, выделен жирным шрифтом.Вопрос, как это сделать ? Указав %m/%d/%y, срабатывает фильтр только по месяцу, дню и году , пытаюсь добавить через пробел атрибуты времени %H:%M:%S.%3N( часы минуты секунды микросекунды) согласно документации , не работает.
spoiler
5/12/18
11:09:45.880 AM
22-03-2017 11:09:45,388
[INFO ] - add_application
Context: device_platform=windows phone_work_ext...............
5/12/18
11:09:45.860 AM
22-03-2017 11:09:45,386
[INFO ] - id=8ee535c085ba515761234fc1b6522c3f
Context: device_platform=windows phone_work_ext..............
5/12/18
11:09:40.251 AM
22-03-2017 11:09:40,251
[INFO ] - add_application
Context: device_platform=windows phone_work_ext.................
  • Вопрос задан
  • 65 просмотров
Подписаться 1 Простой Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы