TGViewer
KazDevOps KazDevOps @devopskaz · 6.87K subscribers
Post #1192 1.77K
Splunk помогает собирать логи и метрики с различных систем, анализировать их и предоставлять информацию о работе сервисов, что помогает быстрее реагировать на инциденты и принимать решения на основе данных.

Вот некоторые часто используемые команды Splunk:

1. search — основная команда для поиска данных. Используйте ее для извлечения событий по определенным критериям.

2. index — указывает индекс, из которого следует извлекать данные. С помощью этой команды можно фильтровать данные по индексу.

3. source — фильтрует события на основе источника данных (например, файлы журналов, сетевые потоки).

4. sourcetype — фильтрует события по типу источника данных (например, журналы Apache, журналы событий Windows).

5. eval— создает вычисляемые поля или изменяет существующие. Полезно для создания пользовательских полей или преобразования данных.

6. stats — объединяет и суммирует данные. Вы можете использовать его для расчета количества, средних значений и другой статистики.

7. timechart — создает временные диаграммы и визуализации. Полезно для анализа тенденций и выявления закономерностей с течением времени.

8. rex — извлекает поля с помощью регулярных выражений. Полезно при работе с неструктурированными данными.

9. dedup — удаляет дубли событий на основе указанных полей.

10. transaction — группирует связанные события в транзакции. Полезно для анализа многошаговых процессов.

11. top — определяет основные значения для определенного поля (например, основные IP-адреса, основные коды ошибок).

12. lookup — обогащает события, объединяя их с внешними таблицами поиска (например, сопоставляя IP-адреса с данными геолокации).

Также предлагаем изучить официальный cheat sheet. Пользуйтесь и делитесь с коллегами 🫡

А вы пользуетесь Splunk?

@DevOpsKaz 😛
  • 🔥 10
  • 👍 5
  • ❤ 2
  • ⚡ 2
More from @devopskaz
  1. Oct 9, 2026🔥 Сервер на смартфоне OnePlus 6 с 26 контейнерами Предлагаем пятничное чтиво про один инт…
  2. Oct 8, 2026Post #2224
  3. Oct 7, 2026⚡️ Апдейт: спикер Тельман Илиев выступит на DevOpsDays Almaty'26 с новым докладом Тельман…
  4. Oct 7, 2026🔥 Cloudflare собрала логи, трейсы и аналитику в одной observability-платформе Cloudflare…
  5. Oct 6, 2026🔥 «Правильный FinOps в современных superapp» Делимся записью доклада от Мираса Байгашева,…
  6. Oct 5, 2026🔥 Спикеры №14 и №15 DevOpsDays Almaty'26 — Алимжан Шабаров, Senior DevOps и Султанмахмуд…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →