[英]Use sub-second precision on "earliest" in Splunk query
我有一个 Splunk 搜索字符串。 如果我添加earliest=10/05/2020:23:59:58 ,搜索字符串仍然有效。 但是,如果我将其更改为 earliest=10/05/2020:23:59:58: 01 ,我会收到一条错误消息,指出时间项的无效值“10/05/2020:23:59:58:01” '最早' . 这是否意味着 Splunk最早的参数精度仅次于第二? 我在他们的文件中找不到答案。
谢谢!
对于毫秒搜索时间,包括 timeformat=%m/%d/%Y:%H:%M:%S:%3N 以及您的 earliest=10/05/2020:23:59:58:01。
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.