如何从一个 splunk 搜索中筛选另一个 splunk 搜索的数据



我想从第二个秒的 splunk 搜索结果中过滤一个 splunk 搜索结果

我有两个splunk查询

index=pool status=OK Detail=Outgoing | table order
A11 A12 A13
index=pool status=OK Detail=Incmoing| table order
A11 A12

我想从第一次搜索的搜索中过滤第二次搜索的结果,以便我可以得到这样的结果

答13

试试这个。

index=pool status=OK Detail=Outgoing NOT [search index=pool status=OK Detail=Incoming] | table order

最新更新