0

現在ミリ秒単位で抽出されたフィールドをSplunkにHH:MM:SSに変換させる方法を誰かに提供してもらえますか?

4

1 に答える 1

0
...| fieldFormat inSeconds = tostring(inMS/1000,"duration)

ここで、inMSは抽出されたフィールドの名前であり、inSecondsは必要な結果です。

追加 | fields - inMSして元のフィールドを削除します

于 2012-03-22T19:31:18.093 に答える