2012-03-25 55 views
0

我想獲取每個主機的最新事件時間戳,谷歌搜索發現如下:splunk每個主機的最新事件

| metadata type = hosts |表主機,lastTime

它似乎工作,返回主機和時間戳,但是,時間戳是一個大整數,我該如何轉換爲本地時間?

另外我如何過濾它,以便它只返回某些主機?

謝謝。

回答