Advertisement
Guest User

Untitled

a guest
Aug 22nd, 2019
80
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 3.92 KB | None | 0 0
  1. splunkでログを検索する際によく使うクエリまとめ
  2. ※ 用語の意味はExploring Splunkの付録 `E:Splunk クイックリファレンスガイド`を見ること
  3.  
  4.  
  5. # splunk cheatsheet
  6.  
  7. ## おまけ: Exploring Splunk の 目次 (抜粋)
  8. ### 3 Splunk を使ったサーチ
  9. - サーチダッシュボード 23
  10. - SPL™:サーチ処理言語 27
  11. - パイプ 28
  12. - 暗黙の AND 28
  13. - top user 28
  14. - fields – percent 28
  15. - search コマンド 29
  16. - search コマンドの使用ヒント 30
  17. - サブサーチ 30
  18.  
  19. ### 4 SPL:サーチ処理言語
  20. - 結果のソート 33
  21. - sort 33
  22. - 結果のフィルタリング 35
  23. - where 35
  24. - dedup 36
  25. - head 38
  26. - 結果のグループ化 39
  27. - transaction 39
  28. - 結果のレポート 41
  29. - top 41
  30. - stats 43
  31. - chart 45
  32. - timechart 47
  33. - フィールドのフィルタリング、変更、追加 48
  34. - fields 49
  35. - replace 50
  36. - eval 51
  37. - rex 52
  38. - lookup 53
  39.  
  40. ### 5 データの強化
  41. - Splunk を使ったデータの理解 55
  42. - フィールドの識別:パズルのピースを調査 56
  43. - データの調査と理解 58
  44. - レポートと集計の準備 60
  45. - データのビジュアル化 65
  46. - 視覚エフェクトの作成 65
  47. - ダッシュボードの作成 67
  48. - アラートの作成 68
  49. - ウィザードを使ったアラートの作成 68
  50. - Splunk 管理を使ったアラートのチューニング 71
  51. - アラートアクションのカスタマイズ 74
  52. - アラート管理 75
  53.  
  54. ## 6 監視 (モニター) とアラート
  55. - 監視のレシピ 79
  56. - 同時ユーザー数の監視 79
  57. - 停止ホストの監視 80
  58. - 分類されたデータのレポート 81
  59. - 本日の上位値と過去 1 ヶ月の値の比較 82
  60. - 1 時間に 10% 低下した測定基準の発見 84
  61. - 週単位の結果のグラフ化 85
  62. - データのスパイクの識別 86
  63. - コンパクトな時間ベースのグラフ 88
  64. - XML または JSON 内のフィールドのレポート 88
  65. - イベントからのフィールドの抽出 89
  66. - アラートのレシピ 90
  67. - サーバーの負荷が一定の値に達した時にメールで通知する 90
  68. - Web サーバーのパフォーマンスが低下した場合にアラートする 91
  69. - 不要な EC2 インスタンスのシャットダウン 91
  70. - 監視のアラートへの変換 92
  71.  
  72. ## 7 イベントのグループ化
  73. - はじめに 95
  74. - レシピ 97
  75. - フィールド名の統合 97
  76. - 未完了のトランザクションの検出 97
  77. - トランザクション内の時間の計算 99
  78. - 最新のイベントの発見 100
  79. - 連続イベントの調査 101
  80. - トランザクション間の時間 102
  81. - 特定のトランザクションの調査 104
  82. - 他のイベントに関連するイベントの調査 107
  83. - イベント発生後のイベントの調査 108
  84. - グループのグループ化 109
  85.  
  86. ## 8 ルックアップテーブル
  87. - はじめに 113
  88. - lookup 113
  89. - inputlookup 113
  90. - outputlookup 113
  91. - その他の参考資料 114
  92. - レシピ 114
  93. - デフォルトのルックアップ値の設定 114
  94. - 逆引きルックアップの使用 114
  95. - 2 層構造ルックアップの使用 116
  96. - 複数ステップルックアップの使用 116
  97. - サーチ結果からのルックアップテーブルの作成 117
  98. - ルックアップテーブルへの結果の追加 117
  99. - 巨大なルックアップテーブルの使用 118
  100. - ルックアップ値の結果の比較 120
  101. - ルックアップ照合の制御 122
  102. - IP の照合 122
  103. - ワイルドカードとの照合 123
  104.  
  105. ## 付録 A:マシンデータの基礎
  106. - アプリケーションログ 126
  107. - Web アクセスログ 127
  108. - Web プロキシログ 127
  109. - CDR 127
  110. - クリックストリームデータ 128
  111. - メッセージキュー 128
  112. - パケットデータ 128
  113. - 設定ファイル 128
  114. - データベース監査ログおよびテーブル 129
  115. - ファイルシステム監査ログ 129
  116. - 管理/ログ記録 API 129
  117. - OS 測定基準、ステータス、および診断コマンド 129
  118. - その他のマシンデータソース 130
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement