今天同事反映splunk 查询的时间splunk 页面上显示的不准确,特别是时间段是 "all time", 不仅仅是“last 24 hours" or "last 15 minutes", 原因找到,是页面上设置的是default timezone 的原因。
解决如下:
1:(找到账号下面的这个preferences).
2: 点开后,设置 Preference 后,设置中文时区:然后save 保存。
3: 设置好后,就可以看到正确时间显示啦:
完美解决splunk 时间显示问题。