我有一个 Splunk 搜索字符串。如果我添加early=10/05/2020:23:59:58,搜索字符串仍然有效。但是,如果我将其更改为 early=10/05/2020:23:59:58: 01,我会收到一条错误消息,指出时间期限的无效值“10/05/2020:23:59:58:01”最早'。这是否意味着 Splunk最早的参数精度是仅次于的?我在他们的文件中找不到答案。
谢谢!
我有一个 Splunk 搜索字符串。如果我添加early=10/05/2020:23:59:58,搜索字符串仍然有效。但是,如果我将其更改为 early=10/05/2020:23:59:58: 01,我会收到一条错误消息,指出时间期限的无效值“10/05/2020:23:59:58:01”最早'。这是否意味着 Splunk最早的参数精度是仅次于的?我在他们的文件中找不到答案。
谢谢!