素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Splunk認定 Core Certified Power User
「Splunk認定 Core Certified Power User」の記事一覧
テキスト入力(Text Input)で、入力された値をリアルタイムに検索へ反映させる設定はどれか。
「Search on change」を有効にすると、ユーザーが文字を入力し確定するたびに検索が再実行されます。
2026年3月23日
evalコマンドで、現在の検索を実行しているユーザー名を取得する関数はどれか。
標準のSPL関数には実行ユーザーを直接返すものはなく、通常は環境変数やログから取得します。
2026年3月23日
時系列集計において、欠落している時間枠を補完しないようにするtimechartの引数はどれか.
fixedrange=falseを指定すると、データが存在する最初の時間から最後の時間までのみを表示します。
2026年3月23日
自動ルックアップの「出力フィールド」に指定できるのはどれか。
transforms.confで定義した内容に基づき、複数のフィールドを一度にイベントへ付与できます。
2026年3月23日
特定の検索実行をキャンセルするためのショートカットキーまたは操作はどれか。
検索バーの右側にある「Stop」または「X」ボタンを押すことでサーチジョブを停止します。
2026年3月23日
シングルバリュー(単一値)パネルで、前回の値と比較して増減を表示する機能はどれか。
「Trend View」を有効にすると、比較期間との差分を矢印や数値で表示できます。
2026年3月23日
addtotalsで特定のフィールドのみを合計対象にする引数はどれか。
fields引数にフィールドリストを渡すことで、合計に含める数値を限定できます。
2026年3月23日
フィールドの値が特定の文字列で「終わる」かどうかを判定する関数はどれか。
match(field, ".*suffix$")のように正規表現の末尾一致記号($)を用いることで判定できます。
2026年3月23日
イベントタイプの定義で、既存のタグを使用することは可能か。
イベントタイプの検索条件の中に「tag=XXX」を含めることが可能です。
2026年3月23日
マルチバリューフィールドから重複した値を取り除くeval関数はどれか。
mvdedup関数を使用すると、多値フィールド内の重複要素を1つにまとめられます。
2026年3月23日
投稿のページ送り
1
…
37
38
39
…
124