Splunk生成一个随机事件

Splunk生成一个随机事件,splunk,splunk-query,splunk-calculation,Splunk,Splunk Query,Splunk Calculation,我是Splunk的新手。我是第一次使用它。 我注意到,如果间隔值为60,它每分钟生成2个事件 这让我很困惑。这是已知情况吗?如果要生成随机事件,您可以选择: |取得成果 指挥部。以便: | makeresults count=100 | eval class=if((random()%5) == 1, "class A", "class B") Splunk不会生成事件,除非您正在使用EventGen应用程序(可能不再支持该应用程序)。请更详细地说明您

我是Splunk的新手。我是第一次使用它。 我注意到,如果间隔值为60,它每分钟生成2个事件


这让我很困惑。这是已知情况吗?

如果要生成随机事件,您可以选择:

|取得成果

指挥部。以便:

 | makeresults count=100 | eval class=if((random()%5) == 1, "class A", "class B")

Splunk不会生成事件,除非您正在使用EventGen应用程序(可能不再支持该应用程序)。请更详细地说明您的Splunk环境、正在加载的数据以及正在运行的搜索。你在哪里看到“间歇”?