Splunk 시스템을 인계 받고 특정 인덱스에 대한 csv 파일 입력을 리버스 엔지니어링해야합니다. 그러나 Splunk는 필드를 사전 순으로 항상 표시하기 때문에 원본 파일의 열 순서를 명확하게 식별하는 방법을 모르겠습니다.Splunk : csv의 열 순서
입력 파일의 열 순서가 변경되면 문제가 발생합니까? 나는 Splunk에 익숙하지 않고 슈퍼 영리한 것처럼 보입니다. 그러나 csv 열의 순서를 변경했는지 감지 할만큼 똑똑합니까?
Splunk 시스템을 인계 받고 특정 인덱스에 대한 csv 파일 입력을 리버스 엔지니어링해야합니다. 그러나 Splunk는 필드를 사전 순으로 항상 표시하기 때문에 원본 파일의 열 순서를 명확하게 식별하는 방법을 모르겠습니다.Splunk : csv의 열 순서
입력 파일의 열 순서가 변경되면 문제가 발생합니까? 나는 Splunk에 익숙하지 않고 슈퍼 영리한 것처럼 보입니다. 그러나 csv 열의 순서를 변경했는지 감지 할만큼 똑똑합니까?
예, 매우 똑똑합니다. 하지만 그것은 당신이 당신의 소스 유형을 정의하는 방법에 달려 있습니다. 파일을 csv로 제공하면 splunk가 자동으로 모든 열을 감지합니다.
csv 입력 파일 인 을 사용하면 .csv 파일의 열 순서가 문제가되지 않습니다. 주어진 데이터에서 열의 첫 번째 행 항목 만 열 제목으로 간주됩니다.
실제 .csv 파일 자체를 살펴보십시오. 파일의 첫 번째 행은 항상 Splunk의 '열 머리글'입니다.
초기 행의 순서가 변경되면 Splunk의 순서도 변경됩니다. 해당 행이 스크립트 또는 애플리케이션에 의해 생성 된 경우 개발자에게 문의하십시오. 수동 인 경우이를 염두에두고 마음대로 조정하십시오.