サイト内検索

特定の時間帯のイベントを簡単に検索する方法

公開日
2018-06-18
最終更新日
2024-01-11
バージョン
Splunk Enterprise 9.0.4
概要
date_hourやdate_minute等のDefault datetime fieldsを使用して、特定の時間帯のイベントを検索することが可能です。
参考情報
内容

使用例

9時から17時の間のタイムスタンプを持つイベントのみ検索したい場合、以下の条件を検索文に追加します。

date_hour>=9 AND date_hour<=17

また、予めタイムレンジピッカーで特定期間を指定した上で上記フィールドを用いて検索することも可能です。

以上