Splunk multisearch 명령어

Munang·2022년 10월 30일
1

splunk

목록 보기
18/53

말 그대로 여러개의 search 문을 동시에 날려 결과를 확인할 수 있는 명령어 이다.
너무나도 간단하지만 많이 사용하기 떄문에 도움이 될 것 같다.
공식문서를 참고했다.

1. 사용법

사용법은 정말 간단하다. 맨 위에 multisearch를 쓰고, 아래에 순서대로 하위 검색을 나열하면 된다.

1. 주의사항

multisearch로 검색하는 하위 검색은 모두 streaming한 검색으로만 이뤄져야 한다. 공식 문서에는 search,eval,where,fields,rex 등과 같은 명령어만 허용된다고 나와있다. 즉, stats 나 table과 같은 변형된 데이터명령어를 사용한 상태로는 multisearch가 불가하다.

2. 개수 제한

append의 경우에는 개수 제한이 있다. append의 하위 검색은 10000개로 제한이 있으나, multisearch는 개수 제한이 없다.

0개의 댓글