【发布时间】:2019-02-06 21:12:49
【问题描述】:
我有一个简单的图表,它按每分钟的请求数显示了底部 5 台服务器。我正在寻找添加计算的阈值覆盖线,它是所有服务器上的平均请求数减去一个标准偏差。我一直在寻找几个小时,但我找不到任何东西。
当前搜索查询:
sourcetype=x source=y host="server*" 进入 |时间表使用other=f span=1m count by host WHERE count in bottom5
我本质上想要类似下面的东西(当然这是行不通的):
sourcetype=x source=y host="server*" 进入 |时间表使用other=f span=1m 按主机计数 WHERE count in bottom5 |评估 阈值=(avg(countByHost) - stdev(countByHost))
【问题讨论】:
标签: splunk splunk-query