Splunk で検索を作成しようとしています。これにより、非稼働中の結果のみを取得できます。つまり、Splunk は午前 8 時から午前 5 時までに発生したすべてのイベントをログから除外します。
現在、私が使用しているクエリは次のとおりです。earliest=-1mon
したがって、先月からすべてのイベントを取得しますが、勤務時間外に発生したイベントのみが必要です。
出来ますか?
Splunk で検索を作成しようとしています。これにより、非稼働中の結果のみを取得できます。つまり、Splunk は午前 8 時から午前 5 時までに発生したすべてのイベントをログから除外します。
現在、私が使用しているクエリは次のとおりです。earliest=-1mon
したがって、先月からすべてのイベントを取得しますが、勤務時間外に発生したイベントのみが必要です。
出来ますか?