Splunk history 명령어/ Splunk 검색 기록 보기 / Splunk 검색 히스토리 보기

Munang·2022년 10월 29일
0

splunk

목록 보기
17/52

매우매우 간단하지만 유용한 history 명령어에 대해 소개한다.
말 그대로 검색했던 기록을 모두 보여준다.

1. 사용법

간단하다. 그냥 history 라고 치면 된다.


생각보다 너무 상세하게 나와서.. 매우 유용하다 느꼈다. 검색하다가 막 아까 검색한 쿼리문을 날려버렸을 때 아주 유용할 것 이다.

게다가 검색하는 정보도 상세하게 알려주기 때문에 활용하는데 분명 도움이 될 것 이다.

  • 옵션
    옵션은 1가지가 있는데, events 옵션이다. 이벤트 형으로 결과를 확인할지에 대한 옵션이다. 이것을 활성화 해주면 이렇게 결과를 볼 수 있다.

2. 주의점

현재 실행하고 있는 앱 에서의 히스토리 결과가 나온다. 지금 search 앱에서 실행하고 있기 때문에 search앱에서 검색했던 기록이 나온다.

  • 전체 앱에서의 search 결과를 확인하고 싶으면 _internal 인덱스를 검색하여서 찾아야 한다.
profile
Moonlilght

0개의 댓글