我是 splunk 的新手,在比较两个不同查询的两列中的值时遇到了问题。
查询 1
index="abc_ndx" source="*/jkdhgsdjk.log" call_id="**" A_to="**" A_from="**" | transaction call_id keepevicted=true | search "xyz event:" | table _time, call_id, A_from, A_to | rename call_id as Call_id, A_from as From, A_to as To
查询 2
index="abc_ndx" source="*/ jkdhgsdjk.log" call_id="**" B_to="**" B_from="**" | transaction call_id keepevicted=true | search " xyz event:"| table _time, call_id, B_from, B_to | rename call_id as Call_id, B_from as From, B_to as To
这是我的两个不同的查询。我想将A_from
列中的每个值与列中的每个值进行比较B_from
,如果值匹配,则显示A_from
.
可能吗?
我已经分别运行了这两个查询,并将每个查询的结果导出到 csv 和使用的vlookup
函数中。但问题是最多可以导出 10000 行数据,所以我错过了很多数据,因为我的数据搜索有超过 10000 条记录。有什么帮助吗?