Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
cidrlookup
Gunakan cidrlookup perintah untuk memperkaya peristiwa dengan mencocokkan bidang IP terhadap rentang CIDR dalam tabel pencarian.
Sintaksis
| cidrlookuptableipField[AScidrColumn] OUTPUT|OUTPUTNEWlookupField[ASeventField] [, ...]
Perintah menggunakan argumen berikut:
-
— Nama tabel pencarian yang berisi rentang CIDR.table -
— Bidang acara yang berisi alamat IP yang cocok.ipField -
AS(Opsional) - Kolom dalam tabel pencarian yang berisi rentang CIDR.cidrColumn -
OUTPUT|OUTPUTNEW— GunakanOUTPUTuntuk menimpa bidang yang ada, atauOUTPUTNEWuntuk mengisi hanya bidang kosong. -
— Satu atau lebih bidang dari tabel pencarian untuk ditambahkan ke acara.lookupField
Contoh
Kueri berikut memperkaya peristiwa dengan wilayah, pemilik, dan pusat data dari tabel pencarian jaringan.
fields @timestamp, srcAddr | cidrlookup net_table srcAddr OUTPUT region, owner, datacenter