第九章单元测试
- Splunk使用( )实现的功能包括通过时间关联事件、创建Splunk Web上的时间轴直方图、为搜索设置时间范围。
- Splunk软件在( )字段中存储时间戳值
- Splunk的时间戳采用了( )格式。
- Splunk导入数据的方式包括( )
- 在数据导入过程中,出现“Failed to parse timestamp.”的含义是( )
- 导入数据出现时间戳错误的原因( )。
- 当出现时间戳错误时,可以使用当前时间来替代( )
- Splunk可以为数据创建索引( )
- 在页面的中间部分有一些柱状图,移动鼠标指针到柱状图上,可以看到在某一个时刻有多少( )发生
- 如果要修改显示的字段,需要( )
A:timestamp B:time C:时间 D:时间戳
答案:timestamp###时间戳
A:_raw B:time C:raw D:_time
A:一般时间格式 B:世界标准时间格式 C:Coordinated Universal Time
A:文件流获取数据 B:Splunk监控获得数据 C:从Splunk传输者获数据 D:本地导入(upload)
A:时间问题 B:文件中缺少时间值 C:文件格式不对 D:时间戳粘贴失败
A:没有时间戳 B:时间戳格式不对 C:数据格式错误
A:错 B:对
A:对 B:错
A:响应 B:事件 C:时间 D:消息
A:单击【All Fields】按钮,弹出选择字段对话框 B:单击【Fields】按钮,弹出选择字段对话框 C:单价柱状图 D:使用as语句
温馨提示支付 ¥3.00 元后可查看付费内容,请先翻页预览!