簡易的なダミーデータを作成する方法
ダミーデータについて 検索コマンドの動作確認をするためにサンプルデータが必要な場合、makeresultsコマンドを利用することでデータの取り込み設定などを実施せずに、サンプルデータを生成することができます。 尚、makeresultsコマンドを利用した場合、データはインデックスされませんので実施検索内でのみ利用可能なデータとなります。 makeresultsコマンドについて makeresultsコマンドは、検索が実行された時刻を画面に表示するコマンドです。 以下のように検索を実施することで、使用できます。 ※|(パイプコマンド)を検索文の一番初めに記載します。 evalコマンドと併用することで、別のフィールドを作成することも可能です。 例: 以上
| makeresults
| makeresults | eval user="Taro", ip="1.1.1.1"
株式会社マクニカ Splunk 担当
- TEL:045-476-2010
- E-mail:splunk-sales@macnica.co.jp
平日 9:00~17:00