【发布时间】:2014-06-19 16:26:27
【问题描述】:
需要一些帮助来生成适当的 Spunk 查询。我正在寻找这个,但无法提出解决方案。
目前,我想忽略为只有 ev31=error; 的日志生成的所有错误警报;学期。如果我们使用 NOT ev31=error;在搜索查询中,它还会删除具有有效错误术语的结果。因此,如果日志同时包含错误和 ev31=error;,当前查询将失败。导致错误结果的术语。
谁能建议一个示例查询,我们可以忽略 ev31=error;完全术语,但保留带有错误术语的日志。
【问题讨论】: