Я использовал Splunk в качестве инструмента мониторинга журналов, но недавно узнал, что мы будем получать сетевой трафик и количество обращений на URL.
Например, у меня есть URL-адрес, подобный приведенному ниже, и я хочу знать общее количество обращений за последнюю неделю:
https://stackoverflow.com/
Какой запрос мне нужно написать, чтобы получить количество обращений (счетчик) за день / период времени в Splunk?
Я пробовал это:
"url" | stats sum(linecount) as Total
который возвращает> 1000 совпадений за последние 15 минут, что неверно.
Заранее спасибо.