Splunk 中的摘要索引会产生大量 psrsvd_* 字段。他们代表什么?我认为它们是首字母缩写词或缩写词。以下是平均每个客户端 IP 返回的字节数时的一些示例,由 apache (ie sistats avg(bytes) by clientip
) 记录:
- psrsvd_ct_bytes
- psrsvd_gc
- psrsvd_nc_bytes
- psrsvd_sm_bytes
- psrsvd_ss_bytes
- psrsvd_v
- psrsvd_vt_bytes
Splunk 中的摘要索引会产生大量 psrsvd_* 字段。他们代表什么?我认为它们是首字母缩写词或缩写词。以下是平均每个客户端 IP 返回的字节数时的一些示例,由 apache (ie sistats avg(bytes) by clientip
) 记录:
这些字段是使用 si* 版本的报告命令的产物。这些字段经过特殊命名,以便在从汇总索引中检索时,报告命令(图表/时间图/统计)可以正确解码信息。
psrsvd 代表“prestats 保留”
一般模式是 psrsvd_[type]_[fieldname],尽管某些类型的范围不限于字段
ct = count
gc = group count (the count for a stats "grouping", not scoped to a field)
nc = numerical count (number of numerical values)
sm = sum
ss = sum of squares
v = version (not scoped to a field)
vt = value type (contains the precision of this field)
例如,名为“foobar”的字段的计数存储为 psrsvd_ct_foobar。
这是一个更新的列表,现在在 Splunk文档中得到了高度评价: