Search 斜拱
我需要一些帮助-将下面的查询返回的数据传递给outher查询的另一个查询,以便数据可以通过threadid、setime、host字段联接 index=XXX*sourcetype=YY“DATE_FROM_IN=”“DATE_TO_IN=“|rex field=“DATE_FROM_IN(?)”| rex field=“DATE_TO_IN(?)”| table DATE_TO_IN DATE_FROM_IN threadid setime host您可以使用该命令通过字段列表组合两个不同搜索的结果。 如果需要,可以逐个运行多个联接 语法是: 第一次搜索 |加入[secone搜索]Search 斜拱,search,splunk,Search,Splunk,我需要一些帮助-将下面的查询返回的数据传递给outher查询的另一个查询,以便数据可以通过threadid、setime、host字段联接 index=XXX*sourcetype=YY“DATE_FROM_IN=”“DATE_TO_IN=“|rex field=“DATE_FROM_IN(?)”| rex field=“DATE_TO_IN(?)”| table DATE_TO_IN DATE_FROM_IN threadid setime host您可以使用该命令通过字段列表组合两个不同搜索