<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic remove unwanted records from output in Splunk Dev</title>
    <link>https://community.splunk.com/t5/Splunk-Dev/remove-unwanted-records-from-output/m-p/686196#M11456</link>
    <description>&lt;P&gt;Expected Output:&lt;/P&gt;&lt;P&gt;Ticket ID&amp;nbsp; &amp;nbsp;Priority&amp;nbsp; &amp;nbsp;Status&lt;/P&gt;&lt;P&gt;1234&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;P1&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; Closed&lt;/P&gt;&lt;P&gt;5678&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;8765&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; P2&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; Closed&lt;/P&gt;</description>
    <pubDate>Thu, 02 May 2024 16:36:15 GMT</pubDate>
    <dc:creator>avi123</dc:creator>
    <dc:date>2024-05-02T16:36:15Z</dc:date>
    <item>
      <title>remove unwanted records from output</title>
      <link>https://community.splunk.com/t5/Splunk-Dev/remove-unwanted-records-from-output/m-p/686196#M11456</link>
      <description>&lt;P&gt;Expected Output:&lt;/P&gt;&lt;P&gt;Ticket ID&amp;nbsp; &amp;nbsp;Priority&amp;nbsp; &amp;nbsp;Status&lt;/P&gt;&lt;P&gt;1234&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;P1&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; Closed&lt;/P&gt;&lt;P&gt;5678&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;8765&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; P2&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; Closed&lt;/P&gt;</description>
      <pubDate>Thu, 02 May 2024 16:36:15 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Dev/remove-unwanted-records-from-output/m-p/686196#M11456</guid>
      <dc:creator>avi123</dc:creator>
      <dc:date>2024-05-02T16:36:15Z</dc:date>
    </item>
    <item>
      <title>Re: remove unwanted records from output</title>
      <link>https://community.splunk.com/t5/Splunk-Dev/remove-unwanted-records-from-output/m-p/686199#M11457</link>
      <description>&lt;P&gt;It would be better to give us some more context - its helps with trying to help and answer you question.&lt;BR /&gt;&lt;BR /&gt;I guess you are trying to remove / filter out some data?&lt;BR /&gt;&lt;BR /&gt;This is just guessing on what you maybe wanting to do.&lt;BR /&gt;&lt;BR /&gt;This is an example using make results, this filters the ticket_id=5678 (so apply same princples for your code)&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;
&lt;LI-CODE lang="markup"&gt;| makeresults | eval _raw="ticket_id, priority,status
123,P1,Closed
5678,,
8765,P2,Closed"
| multikv forceheader=1
| search ticket_id!=5678
| table ticket_id, priority, status&lt;/LI-CODE&gt;</description>
      <pubDate>Thu, 02 May 2024 23:35:41 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Dev/remove-unwanted-records-from-output/m-p/686199#M11457</guid>
      <dc:creator>deepakc</dc:creator>
      <dc:date>2024-05-02T23:35:41Z</dc:date>
    </item>
  </channel>
</rss>

