Splunk multisearch 명령어

Munang·2022년 10월 30일
1

splunk

목록 보기
18/58

말 그대로 여러개의 search 문을 동시에 날려 결과를 확인할 수 있는 명령어 이다.
너무나도 간단하지만 많이 사용하기 떄문에 도움이 될 것 같다.
공식문서를 참고했다.

1. 사용법

사용법은 정말 간단하다. 맨 위에 multisearch를 쓰고, 아래에 순서대로 하위 검색을 나열하면 된다.

1. 주의사항

multisearch로 검색하는 하위 검색은 모두 streaming한 검색으로만 이뤄져야 한다. 공식 문서에는 search,eval,where,fields,rex 등과 같은 명령어만 허용된다고 나와있다. 즉, stats 나 table과 같은 변형된 데이터명령어를 사용한 상태로는 multisearch가 불가하다.

2. 개수 제한

append의 경우에는 개수 제한이 있다. append의 하위 검색은 10000개로 제한이 있으나, multisearch는 개수 제한이 없다.

0개의 댓글

관련 채용 정보