2017-11-17 3 views
0

Ich bin nicht in der Lage, eine Splunk-Abfrage zu finden, um die Anzahl der Vorkommen einer Zeichenfolge über Ereignisse zu zählen.Wie die Anzahl des Auftretens von Zeichenfolge in Splunk zählen

Meine Zeichenfolge ist:

"\"IsFeedback\":true" 

Ich versuchte dies aber nicht die Anzahl der Vorkommen der Folge über Ereignisse zählt:

host="HOST001" AND "\"IsFeedback\":true" 

Ich möchte das Auftreten von "\"IsFeedback\":true" über alle Ereignisse .

+0

Ist es eine falsche Zählung zurückgeben? Keine Ergebnisse? – freginold

+0

@reginold: es gibt mir das gleiche Ergebnis wie es mit outs STATS COUNTS. Ich möchte die Anzahl der Strings über alle Ereignisse hinweg abrufen, z. B. die Anzahl der Strings. In einem Fall habe ich mehrere Zählungen der gleichen Zeichenfolge. –

Antwort

0

Try this:

index=xxxx sourcetype=xxxx host="HOST001" "\"IsFeedback\":true" | stats count 
Verwandte Themen