logo

stats 命令和 eventstats 命令有什么区别?

What is the difference between stats and eventstats commands?

题目类型: 技术面试题

这是一道技术面试题,常见于澳洲IT公司面试中。

难度: medium

分类: Splunk 搜索命令, 数据聚合

标签: splunk, stats, eventstats, aggregation, search

参考答案摘要

TL;DR stats 输出的是聚合后的统计结果; eventstats 会把聚合结果作为新字段“内联”回每条事件中(仅对相关事件生效),因此保留原始事件粒度。 stats 对搜索结果做聚合统计,并生成汇总结果。 通常会“丢失”原始逐事件的结构(输出变成聚合后的表)。 eventstats 计算方式类似 stats ,但会把统计结果写回到每条事件中。 保留原始事件数据,同时附带聚合指标字段。

本题提供 STAR 原则详细解答和技术解析,登录匠人学院学习中心即可查看完整答案。

← 返回面试题库

stats 命令和 eventstats 命令有什么区别?

Mediumsystem-design

想查看完整答案?

登录匠人学院学习中心,获取 STAR 格式回答和详细技术解析

前往学习中心查看答案