【发布时间】:2020-02-07 13:24:57
【问题描述】:
如果有人已经问过这个问题,请原谅我,但由于我还没有找到满意的答案,所以发布这个问题。
我是 Splunk 的初学者。只是想知道我正在尝试做的事情是否可行。
我正在尝试制作一个具有 3 个面板的 Splunk 仪表板。我想将一个面板的结果传递给另一个,它可以在查询中使用。 简单地说,我想找到一个事件的计数:首先从一年(span = 1mon)开始每月明智。然后选择计数最高的月份并找到该月的计数日(跨度 = 1d)。从这个月开始,我想选择计数最高的一天,然后找到事件计数最高的小时(跨度 = 1h)。 现在我正在手动完成整个过程。
- 查找具有最大事件计数的月份 -> max_month
- 从 max_month 查找具有最大事件计数的日期 -> max_day
- 从 max_day 查找具有最大事件计数的小时
是否可以使用可以自动选择最大月、日和小时的仪表板自动执行此过程?
我尝试使用嵌套查询,但没有取得任何重大进展。
【问题讨论】:
标签: splunk splunk-query