Wenn ich diese Suchabfrage in splunk Suchkopf Typ:Was bedeutet splunk, wenn mehr als ein Feld im Befehl 'top' verwendet wird?
index=main sourcetype=mySrcType | top fieldA fieldB
Splunk fügt automatisch Spalte auf der resultierende Tabelle zählen. Nun, was ist das? Ist es eine einfache Summe jeder Feldzählung?