第八章单元测试
  1. 用Splunk分析数据,只需要导入数据即可,不需要构造SPL语句

  2. A:对 B:错
    答案:错
  3. Splunk能够搜索任意事件( )

  4. A:对 B:错
  5. Splunk的管道符号是( )

  6. A:& B:| C:|| D:^
  7. 语句| fields - _time 的含义是( )

  8. A:不创建显示_time字段 B:不显示_time字段 C:创建显示_time字段 D:显示_time字段
  9. 为了获得ran字段的最大值,需要用到( )

  10. A:eval和max函数 B:streamstats C:fields D:eval
  11. top命令的作用是获取某个字段的最常见或出现次数最多的值。

  12. A:对 B:错
  13. fields命令既能删除字段又能显示字段( )

  14. A:错 B:对
  15. makeresults命令的作用是返回一个结果( )

  16. A:错 B:对
  17. _time字段是内部字段( )

  18. A:对 B:错
  19. _raw和_time都是由eval命令构造( )

  20. A:错 B:对

温馨提示支付 ¥3.00 元后可查看付费内容,请先翻页预览!
点赞(3) dxwkbang
返回
顶部