将[持续时间格式dur2sec
convert function转换为秒]的dur2sec
拼写。]]
但是,JSON格式的日志中的数据(通过Serilog)来自.NET时间跨度源值,该值已序列化为[D+]HH:MM:SS
-注意小数部分。
将字符串作为小数第二个值(即"00:00:00.2787721"
)导入Splunk的最小痛苦
0.2787721
的timeformat=
选项似乎不适用于timespan转换函数。使用convert
+数学(或其他严重混淆的评估序列)是not
Splunk作为dur2sec转换函数,可将持续时间格式[D +] HH:MM:SS转换为秒”。但是,JSON格式的日志中的数据(通过Serilog)来自.NET时间跨度源...
您可以使用strptime()获取以秒为单位的Unix时间的持续时间,然后从中减去'0秒Unix时间',即'Unix time 0'以获取实际的秒数