【问题标题】:Add calculated threshold line on splunk timechart在 splunk 时间表上添加计算的阈值线
【发布时间】:2019-02-06 21:12:49
【问题描述】:

我有一个简单的图表,它按每分钟的请求数显示了底部 5 台服务器。我正在寻找添加计算的阈值覆盖线,它是所有服务器上的平均请求数减去一个标准偏差。我一直在寻找几个小时,但我找不到任何东西。

当前搜索查询:

sourcetype=x source=y host="server*" 进入 |时间表使用other=f span=1m count by host WHERE count in bottom5

我本质上想要类似下面的东西(当然这是行不通的):

sourcetype=x source=y host="server*" 进入 |时间表使用other=f span=1m 按主机计数 WHERE count in bottom5 |评估 阈值=(avg(countByHost) - stdev(countByHost))

【问题讨论】:

    标签: splunk splunk-query


    【解决方案1】:

    试试这个

    sourcetype=x source=y host="server*" 进入 | timechart useother=f span=1m avg(count) as avgByHost,stdev(count) as stdevByHost,按主机计数 WHERE count in bottom5 | 评估阈值=avgByHost-stdevByHost |字段 - 阈值、计数

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2021-08-28
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-11-06
      • 1970-01-01
      相关资源
      最近更新 更多