【问题标题】:SPLUNK enterprise i am trying to calculate results where if > 4% of failure is anomaly?SPLUNK 企业我正在尝试计算结果,如果 > 4% 的失败是异常的?
【发布时间】:2020-10-07 17:54:49
【问题描述】:

SPLUNK 企业 我正在尝试计算 > 4% 的失败是异常的结果。公式正确吗?设置异常?(失败计数和总计数字段是数字)

| inputlookup 示例.csv | eval isananoly = if('Failcount' / 'Totalcount' * 100 > 4 , 1 , 0)

【问题讨论】:

  • 是否每个有问题的事件都有一个失败计数总计数?这些字段是数字吗?
  • 是的,它的数字

标签: splunk splunk-query splunk-formula


【解决方案1】:

逻辑看来是对的,但是为什么要乘以100呢?

为自己节省一步:

| inputlookup sample.csv 
| eval isananomaly = if((Failcount / Totalcount) > .04 , 1 , 0)

【讨论】:

    【解决方案2】:

    这是正确的逻辑

    | inputlookup 示例.csv | eval isananoly = if((Failcount * 100 / Totalcount) > 4 , 1 , 0)

    【讨论】:

    • 请接受答案,以便其他人知道问题已解决。
    • @RichG - 自我回答的问题需要等待一段时间才能被接受(以鼓励更多(并且可能更好)的答案)。另外:接受答案绝不是社区的要求:)
    猜你喜欢
    • 2015-06-04
    • 1970-01-01
    • 1970-01-01
    • 2013-10-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多