2013-07-17 70 views
0

当执行以下搜索以查看在OS X系统上安装了哪些应用程序时,存在重复的行。Splunk查询使用multikv

应用有空格的将部分在版本列结束了:

sourcetype=package | multikv | stats values(VERSION) by NAME 

没有人知道如何分析数据,以便移除重复,或如何使用“multikv”有它不以列正确显示数据的方式对数据进行排序

+0

统计值(稿)“版本号”你能提供你的工作对数据的样本?我认为这会帮助你得到答案。 –

+0

@GGordonWorleyIII感谢您的建议......我的头撞在键盘上更让我感到震惊。 –

回答

0

sourcetype = package NAME | multikv noheader = true |由NAME