LoginSignup
1
0

More than 3 years have passed since last update.

Splunk 選択されたフィールドに追加したい

Posted at

検索するときの細かい話ですが、選択されたフィールド selected field に追加する方法

image.png

デフォルトではhost,source,sourcetypeが設定されている

1.GUIから設定

「すべてのフィールド」を押下
例えば、forksを追加したい場合は左側のチェックボックスを入れる
image.png

2.confファイルで設定

splunk/etc/app/配下の ui-prefs.conf を設定
例えば、サーチアップにforksを追加したい場合は

[search]
display.events.fields = ["host","source","sourcetype","forks"]

を追加

以下answersリンク
https://answers.splunk.com/answers/185864/selected-fields-in-fields-side-bar.html

結果はどちらの手順でもこんな感じです。
image.png

以上です。

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0