У меня есть следующий запрос:Команда stats не возвращает никаких результатов?
search (...) AND ERROR
| rex field=error "^.*(?<vcbn>Value cannot be null.)$"
| stats count(vcbn) by error
, но по какой-либо причине stats count(vcbn) by error
не создает каких-либо результатов.
Кроме того, rex field=error "^.*(?<vcbn>Value cannot be null.)$"
не создает новое поле в списке слева от результатов поиска по событию.
Поиск сам по себе возвращает 170 events
.
Splunk Версия: 4.3.3