Vergleich von Werten in zwei Spalten von zwei verschiedenen Splunk-Suche

Ich bin neu in splunk und mit Blick auf ein Problem im Vergleich von Werten in zwei Spalten von zwei unterschiedlichen Abfragen.

Abfrage 1

index="abc_ndx" source="*/jkdhgsdjk.log" call_id="**" A_to="**" A_from="**" | transaction call_id keepevicted=true | search "xyz event:" | table _time, call_id, A_from, A_to | rename call_id as Call_id, A_from as From, A_to as To

Abfrage 2

index="abc_ndx" source="*/jkdhgsdjk.log" call_id="**" B_to="**" B_from="**" | transaction call_id keepevicted=true | search " xyz event:"| table _time, call_id, B_from, B_to | rename call_id as Call_id, B_from as From, B_to as To

Diese sind meiner zwei unterschiedliche Abfragen. Ich will vergleichen die einzelnen Werte in A_from Spalte mit den einzelnen Werten in B_from Spalte und wenn der Wert übereinstimmt, dann zeigt die Werte der A_from.

Ist es möglich?

Habe ich die beiden Abfragen getrennt und exportiert die Ergebnisse ins csv und verwendet vlookup Funktion. Aber das problem ist, es ist eine limit von max 10000 Zeilen der Daten, die exportiert werden können und so verpasse ich viele Daten wie meiner Daten Suche hat mehr als 10000 Datensätzen.
Keine Hilfe?

InformationsquelleAutor user2267886 | 2013-04-10

Schreibe einen Kommentar