기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
cidrlookup
cidrlookup 명령을 사용하여 조회 테이블의 CIDR 범위와 IP 필드를 일치시켜 이벤트를 보강합니다.
구문
| cidrlookuptableipField[AScidrColumn] OUTPUT|OUTPUTNEWlookupField[ASeventField] [, ...]
명령은 다음 인수를 사용합니다.
-
- CIDR 범위를 포함하는 조회 테이블의 이름입니다.table -
- 일치시킬 IP 주소가 포함된 이벤트 필드입니다.ipField -
AS(선택 사항) - CIDR 범위를 포함하는 조회 테이블의 열입니다.cidrColumn -
OUTPUT|OUTPUTNEW- 기존 필드를OUTPUT덮어쓰거나 빈 필드만 채우OUTPUTNEW는 데 사용합니다. -
- 조회 테이블에서 이벤트에 추가할 하나 이상의 필드입니다.lookupField
예제
다음 쿼리는 네트워크 조회 테이블에서 리전, 소유자 및 데이터 센터를 사용하여 이벤트를 보강합니다.
fields @timestamp, srcAddr | cidrlookup net_table srcAddr OUTPUT region, owner, datacenter