Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Cidr Lookup
Gunakan cidrlookup perintah untuk memperkaya peristiwa dengan mencocokkan bidang IP dengan rentang CIDR dalam tabel pencarian.
Sintaksis
| cidrlookuptableipField[AScidrColumn] OUTPUT|OUTPUTNEWlookupField[ASeventField] [, ...]
Perintah menggunakan argumen berikut:
-
— Nama tabel pencarian yang berisi rentang CIDR.table -
— Bidang acara yang berisi alamat IP untuk dicocokkan.ipField -
AS(Opsional) - Kolom dalam tabel pencarian yang berisi rentang CIDR.cidrColumn -
OUTPUT|OUTPUTNEW— GunakanOUTPUTuntuk mengganti bidang yang ada, atauOUTPUTNEWuntuk mengisi hanya bidang kosong. -
— Satu atau lebih bidang dari tabel pencarian untuk ditambahkan ke acara.lookupField
Contoh
Kueri berikut memperkaya peristiwa dengan wilayah, pemilik, dan pusat data dari tabel pencarian jaringan.
fields @timestamp, srcAddr | cidrlookup net_table srcAddr OUTPUT region, owner, datacenter