【发布时间】:2020-06-09 14:02:25
【问题描述】:
如果我们想在 splunk 中添加多个过滤器,我们如何轻松做到这一点。 例如:-
index=indexer action=Null NOT IP IN (10.34.67.32 , 87.90.32.10.. 等等)
现在的问题是,如果我有 519 个 IP 想要从结果中排除,我们怎样才能轻松做到这一点..
我已经尝试过下面的代码,但编写查询需要更多时间
index = indexer action =Null IP!=10.34.67.32 IP!=87.90.32.10 依此类推..
【问题讨论】:
标签: splunk splunk-query splunk-formula