¿Qué es un campo anidado??
Cuando una clase empaquetada contiene un campo de instancia que es de tipo empaquetado, los datos para ese campo están empaquetados directamente en la clase que contiene. El campo se conoce como un campo anidado .
¿Cómo se hace un campo anidado??
Para insertar un campo anidado, cree un campo principal con un marcador de posición para un campo anidado. Luego, encuentre el texto del marcador de posición y reemplácelo con el código de campo anidado en el rango de código del campo principal.
¿Cómo extrajo un campo en Splunk??
Acceda al extractor de campo desde el cuadro de diálogo Todos los campos
Para obtener el conjunto completo de tipos de origen en su implementación de Splunk, vaya a la página de extracciones de campo en la configuración. Ejecutar una búsqueda que devuelve eventos. En la parte superior de la barra lateral de los campos, haga clic en todos los campos. En el cuadro de diálogo Todos los campos, haga clic en Extraer nuevos campos.