天天看点

《Splunk智能运维实战》——2.4 找出最常使用的Web浏览器

本节书摘来自华章计算机《splunk智能运维实战》一书中的第2章,第2.4节,作者 [美]乔史·戴昆(josh diakun),保罗r.约翰逊(paul r. johnson),德莱克·默克(derek mock),译 宫鑫,康宁,刘法宗 ,更多章节内容可以访问云栖社区“华章计算机”公众号查看。

用户会使用各种设备和浏览器访问网站。分析web访问日志可了解哪些浏览器是最常使用的,网站必须要支持这些浏览器。也可利用这一信息来识别用户使用的设备种类。

本节将通过编写一个搜索语句,来找到给定时间内最常使用的浏览器。eval和replace命令将同时使用,以便让数据更易读。

做好准备

本节操作需运行splunk enterprise服务器,导入和第1章相同的样本数据。我们已经很熟悉splunk的搜索栏和它右侧的时间选择器了。

如何操作

按照下列步骤搜索最常使用的浏览器:

登录splunk服务器。

选择“搜索和报表”应用程序。

设定时间选择器为“过去24小时”,在搜索栏输入下列搜索后单击搜索图标或按enter键。

《Splunk智能运维实战》——2.4 找出最常使用的Web浏览器

splunk返回一个列表,给出用户访问网站最常使用的5种浏览器, 以使用次数和百分比来显示。

《Splunk智能运维实战》——2.4 找出最常使用的Web浏览器

单击“保存为”,选择“报表”,保存此次搜索结果。将报表命名为cp02_most_accessed_webpages并单击“保存”。在下一个页面,单击“继续编辑”,回到搜索。

工作原理

将搜索以段的形式分开。

《Splunk智能运维实战》——2.4 找出最常使用的Web浏览器

本节同时使用了eval和replace命令,以便更清楚地展示结果。该方法很好用,但还有更好的方法,那就是使用splunk的lookup功能来查找useragent值并返回浏览器名称和版本。本书后面会介绍lookups功能。

更多内容

同一个字段值可用不同的方法来呈现更多信息。本例中, useragent字段可以告诉我们访问网站的设备类型。

搜索浏览器数据找到最常使用的操作系统(os)类型

修改搜索语句来显示访问网站用户使用的操作系统类型。

《Splunk智能运维实战》——2.4 找出最常使用的Web浏览器

执行完搜索,会看到结果类似于如下的截图:

《Splunk智能运维实战》——2.4 找出最常使用的Web浏览器

搜索和刚才的类似,但此次从useragent字段取出和操作系统相关的信息,并用它来对比主要操作系统类型的访问量。

另参见

《Splunk智能运维实战》——2.4 找出最常使用的Web浏览器