splunk/ strptime & strftime

Algo rhythm·2022년 9월 15일
0

splunk

목록 보기
22/24

출처 : https://m.blog.naver.com/PostView.naver?isHttpsRedirect=true&blogId=monoris30&logNo=221328281161

strftime(X,Y) : UNIX 시간 값 X를 Y의 형식으로 변환한다

방식) %Y-%m-%d %H:%M:%S = 연 월 일 시 분 초
축약형)

  • %F = %Y-%m-%d
  • %T = %H:%M:%S
    EX) eval nowstring = strtime(now(), "%F %T")

p.s : 데이터 형식은 문자열이다.

strptime(X,Y) 문자열 X를 시간 값 Y형식(타임스탬프)으로 변환

EX)
eval a="2022-09-15"
eval b = strptime(a, %F)

profile
배운 건 써 먹자

0개의 댓글