Я использую splunk для поиска журнала компании.Почему данные появляются, если я добавляю «index = *» в запрос?
Мне интересно, почему мне нужно добавить «index = » в запрос, например. env = dev index =
Без "index = *" данные не будут возвращены.
Зачем нам это нужно? и что это значит?
Я смущен, потому что каждый термин должен быть ограничивающим фактором, например. добавьте еще один индекс терминов фильтрации = *, он должен уменьшить возвращаемый набор данных.
Спасибо, Жоао за ваш ответ. – janetsmith