[英]Use sub-second precision on "earliest" in Splunk query
我有一個 Splunk 搜索字符串。 如果我添加earliest=10/05/2020:23:59:58 ,搜索字符串仍然有效。 但是,如果我將其更改為 earliest=10/05/2020:23:59:58: 01 ,我會收到一條錯誤消息,指出時間項的無效值“10/05/2020:23:59:58:01” '最早' . 這是否意味着 Splunk最早的參數精度僅次於第二? 我在他們的文件中找不到答案。
謝謝!
對於毫秒搜索時間,包括 timeformat=%m/%d/%Y:%H:%M:%S:%3N 以及您的 earliest=10/05/2020:23:59:58:01。
聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.