我想从第二个秒的 splunk 搜索结果中过滤一个 splunk 搜索结果
我有两个splunk查询
index=pool status=OK Detail=Outgoing | table order
A11 A12 A13
index=pool status=OK Detail=Incmoing| table order
A11 A12
我想从第一次搜索的搜索中过滤第二次搜索的结果,以便我可以得到这样的结果
答13
试试这个。
index=pool status=OK Detail=Outgoing NOT [search index=pool status=OK Detail=Incoming] | table order