【发布时间】:2018-03-23 20:05:21
【问题描述】:
我正在尝试编写一个 Splunk SPL 查询,它将向我显示用户在我的一个网络应用程序中寻找的最流行的搜索词。我已经在 Splunk 中有日志,但我很难从事件中提取搜索参数。该事件显示完整的 SQL 选择语句,如下所示:
select result from table where search_term = 'searched for this text'
我怎样才能拥有这个:
index=my_app search_term | top result
我如何实际捕获搜索词?
谢谢
【问题讨论】:
标签: splunk splunk-query