- O que é um campo aninhado?
- Como você faz um campo aninhado?
- Como faço para extrair um campo em Splunk?
O que é um campo aninhado?
Quando uma classe embalada contém um campo de instância que é um tipo embalado, os dados para esse campo são embalados diretamente na classe contendo. O campo é conhecido como um campo aninhado .
Como você faz um campo aninhado?
Para inserir um campo aninhado, crie um campo pai com um espaço reservado para um campo aninhado. Em seguida, encontre o texto do espaço reservado e substitua -o pelo código de campo aninhado no intervalo de código do campo pai.
Como faço para extrair um campo em Splunk?
Acesse o extrator de campo na caixa de diálogo All Fields
Para obter o conjunto completo de tipos de origem em sua implantação do Splunk, vá para a página Extração de campo nas configurações. Execute uma pesquisa que retorna eventos. No topo da barra lateral dos campos, clique em todos os campos. Na caixa de diálogo All Fields, clique em Extrair novos campos.