【发布时间】:2020-05-07 14:18:22
【问题描述】:
我有一个如下所示的查找表:
所以我有一个 Splunk 查询,它生成一个包含 IP 地址的表,我想自动填充相关的 DNS 名称。
我使用以下方法,但它不起作用:
Index=servers signature_id=4624
| stats count by IpAddress
**| lookup lookup.csv "ip" AS IpAddress OUTPUT "dns" AS server_name**
| stats count by server_name IpAddress
知道怎么解决吗?
也许我需要在查找之前做类似的事情
| makemv delim="|" ip | mvexpand ip | fields ip dns ?
【问题讨论】:
标签: splunk