【问题标题】:how to make a dashboard and query in splunk如何在 splunk 中制作仪表板和查询
【发布时间】:2019-03-01 15:21:46
【问题描述】:

我是 splunk 的新手,对查询只有基本的了解。我需要创建一个仪表板来计算每台服务器的策略总数。我有一个示例数据,它显示了不同的主机和策略。

示例数据:

我想生成这样的仪表板:

我的代码是这样的:

eval search if("$Host$"="AAA") | stats count(Policy) as "AAA" by Policy |
eval search if("$Host$"="BBB") | stats count(Policy) as "BBB" by Policy |
eval search if("$Host$"="CCC") | stats count(Policy) as "CCC" by Policy |

【问题讨论】:

    标签: splunk splunk-query splunk-formula


    【解决方案1】:

    stats 是一个过滤命令,因此主机值会丢失到后续的eval 语句中。试试这个查询,而不是:

    ... | stats count by Host, Policy | addcoltotals
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2023-01-29
      • 2020-08-20
      • 1970-01-01
      • 2023-03-15
      • 2022-11-29
      相关资源
      最近更新 更多