Datenspeicher in Splunk

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • In diesem Abschnitt wird erläutert, wie TISC Suchvorgänge während der Integration in Splunks Schlüssel-Wert-Speicher für die Datenspeicherung verwendet. Es wird beschrieben, wie diese Suchen in Splunk konfiguriert und abgerufen werden.

    Nachschlagen Suchbeschreibung
    tisc_store_lookup
    Name der KV-Suche, die zum Durchsuchen der eingehenden Datensätze verwendet werden soll.
    tisc_kv_store
    Name des KV-Speichers, in dem sich die Daten befinden.
    inputlookup <lookup_name>" example : | inputlookup tisc_store_lookup
    Abfrage zum Suchen von Datensätzen im KV-Store.