splunk的索引太强大的,创建索引可以节省查询时间:
1: 登入 splunk 后,进去右上角的设置:点开就可以看到索引:
2:然后导入数据到这个索引中:
3: 创建好索引后,可以看到index 是对应哪些文件了,另外,index 是可以对应多个文件的。
4:下面进行查询:
splunk的索引太强大的,创建索引可以节省查询时间:
1: 登入 splunk 后,进去右上角的设置:点开就可以看到索引:
2:然后导入数据到这个索引中:
3: 创建好索引后,可以看到index 是对应哪些文件了,另外,index 是可以对应多个文件的。
4:下面进行查询: