我正在使用 splunk 搜索公司的日志。
我想知道,为什么我需要在查询中添加“index=”,例如 env=dev index=
如果没有“index=*”,则不会返回任何数据。
为什么我们需要它?这是什么意思?
我很困惑,因为每个术语都应该是一个限制因素,例如添加一个过滤术语 index=*,它应该减少返回的数据集。
我正在使用 splunk 搜索公司的日志。
我想知道,为什么我需要在查询中添加“index=”,例如 env=dev index=
如果没有“index=*”,则不会返回任何数据。
为什么我们需要它?这是什么意思?
我很困惑,因为每个术语都应该是一个限制因素,例如添加一个过滤术语 index=*,它应该减少返回的数据集。