Warning: file_get_contents(/data/phpspider/zhask/data//catemap/0/search/2.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181

Warning: file_get_contents(/data/phpspider/zhask/data//catemap/9/java/330.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Search 斜拱_Search_Splunk - Fatal编程技术网

Search 斜拱

Search 斜拱,search,splunk,Search,Splunk,我需要一些帮助-将下面的查询返回的数据传递给outher查询的另一个查询,以便数据可以通过threadid、setime、host字段联接 index=XXX*sourcetype=YY“DATE_FROM_IN=”“DATE_TO_IN=“|rex field=“DATE_FROM_IN(?)”| rex field=“DATE_TO_IN(?)”| table DATE_TO_IN DATE_FROM_IN threadid setime host您可以使用该命令通过字段列表组合两个不同搜索

我需要一些帮助-将下面的查询返回的数据传递给outher查询的另一个查询,以便数据可以通过threadid、setime、host字段联接

index=XXX*sourcetype=YY“DATE_FROM_IN=”“DATE_TO_IN=“|rex field=“DATE_FROM_IN(?)”| rex field=“DATE_TO_IN(?)”| table DATE_TO_IN DATE_FROM_IN threadid setime host

您可以使用该命令通过字段列表组合两个不同搜索的结果。 如果需要,可以逐个运行多个联接

语法是: 第一次搜索 |加入[secone搜索]