【发布时间】:2020-08-06 15:25:40
【问题描述】:
我有如下搜索字符串:
index=qrp STAGE IN (ORDER_EVENT) |桶_时间跨度=1h | timechart useother=f span=1h sum(TRADES) as "TradeCount" by ODS_SRC_SYSTEM_CODE |填充空值=0
这目前正在以表格格式为我提供一天中每个小时的舞台表交易事件中多个源系统的交易汇总。
我需要准确搜索每天早上 8 点的时间范围,表中所有源系统的 sun of trade 值是否等于 0。如何添加条件来检查列值是否为零?
非常感谢您的帮助。
【问题讨论】:
标签: splunk splunk-query splunk-sdk splunk-formula