2012-03-25 7 views
0

Ich versuche, das letzte Ereignis Zeitstempel für jeden Host, Google-Suche unten gefunden zu bekommen:splunk letzte Ereignis für jeden Host

| Metadatentyp = Hosts | Tabelle host, lastTime

es scheint funktioniert, gab den Host und den Zeitstempel, aber der Zeitstempel ist eine große Ganzzahl, wie konvertiere ich auf lokale Zeit?

auch wie kann ich es filtern, so dass es nur bestimmte Hosts zurückgeben?

Danke.

Antwort

Verwandte Themen