Splunk запрос для возврата списка, когда первый шаг процесса зарегистрирован, но его последний шаг не является

#splunk #splunk-query Вопрос: Количество разделений и вопрос о группировке... У меня есть записи по различным моментам повторяющегося процесса. В каждой точке регистрируются четыре поля: _time, UniqueID, идентификатор сеанса и сообщение.…

Продолжить чтениеSplunk запрос для возврата списка, когда первый шаг процесса зарегистрирован, но его последний шаг не является