Splunk преобразует извлеченное поле за миллисекунды в чч: мм: сс
Может ли кто-нибудь предоставить мне способ, чтобы Splunk преобразовал извлеченное поле, которое в настоящее время в миллисекундах, в ЧЧ: ММ: СС?
1 ответ
...| fieldFormat inSeconds = tostring(inMS/1000,"duration)
где inMS - это имя извлеченного поля, а inSeconds - желаемый результат.
добавлять | fields - inMS
удалить оригинальное поле