特定の時間帯のイベントを簡単に検索する方法

公開日
2018-06-18
最終更新日
2018-06-18
バージョン
Splunk Enterprise 6.3.5
概要
特定の時間帯のイベントを簡単に検索する方法
参考情報
内容

date_hourや date_minute等のDefault datetime fieldsを使用して、特定の時間帯のイベントを検索することが可能です。

使用例

9時から17時の間のタイムスタンプを持つイベントのみ検索したい場合、以下の条件を検索文に追加します。

(date_hour>=9 AND date_hour<=17)

Default datetime fieldsの一覧は下記ドキュメントをご覧ください。

http://docs.splunk.com/Documentation/Splunk/6.3.5/Data/Aboutdefaultfields

また、予めタイムレンジピッカーで特定期間を指定した上で上記フィールドを用いて検索することも可能です。

以上