Я использую splunk для поиска журнала компании.
Мне интересно, зачем мне добавлять в запрос "index = ", например env = dev index =
Без «index = *» данные не будут возвращены.
Зачем нам это нужно? а что это значит?
Я смущен, потому что каждый термин должен быть ограничивающим фактором, например добавить еще одно условие фильтрации index = *, это должно уменьшить возвращаемый набор данных.