【发布时间】:2020-04-22 06:30:07
【问题描述】:
作为我要求的一部分,我必须使用 Splunk 查询计算两个不同日志之间的持续时间。 例如:
日志 2: 2020-04-22 13:12 ADD 请求收到 ID : 123
日志 1: 2020-04-22 12:12 REMOVE request received ID : 122
两个日志之间的公共字符串是“request received ID:”,两个日志之间的唯一字符串是“ADD”、“REMOVE”。预计输出时长为 1 小时。
任何帮助将不胜感激。谢谢
【问题讨论】:
标签: splunk splunk-query