Je suis nouveau dans le monde de Splunk et je suis confronté à un problème de comparaison de valeurs dans deux colonnes de deux requêtes différentes.
Requête 1
index="abc_ndx" source="*/jkdhgsdjk.log" call_id="**" A_to="**" A_from="**" | transaction call_id keepevicted=true | search "xyz event:" | table _time, call_id, A_from, A_to | rename call_id as Call_id, A_from as From, A_to as To
Requête 2
index="abc_ndx" source="*/ jkdhgsdjk.log" call_id="**" B_to="**" B_from="**" | transaction call_id keepevicted=true | search " xyz event:"| table _time, call_id, B_from, B_to | rename call_id as Call_id, B_from as From, B_to as To
Ce sont mes deux requêtes différentes. Je veux comparer chaque valeur dans A_from
avec chaque valeur de la colonne B_from
et, si la valeur correspond, elle affiche les valeurs de la colonne A_from
.
Est-ce possible ?
J'ai exécuté les deux requêtes séparément et exporté les résultats de chacune d'elles dans un fichier csv. vlookup
fonction. Mais le problème est qu'il y a un limite de 10000 lignes maximum de données qui peuvent être exportées et donc je manque beaucoup de données comme ma recherche de données a plus de 10000 enregistrements. Avez-vous de l'aide ?