다른 검색의 개수를 하나의 (원형) 차트로 누적하는 방법은 무엇입니까?

DoubleRainbowZ

Splunk에서 5 개의 다른 검색을 수행하고 있으며 해당 검색 쿼리에서 몇 개의 결과를 얻었는지 확인합니다.

여기에서이 스레드를 살펴 보았습니다.

https://answers.splunk.com/answers/757081/pie-chart-with-count-from-different-search-criteri.html

그러나 그것은 나를 위해 잘 작동하지 않습니다. 내가 원하는 것이 100 % 확실하지 않습니다.

내 검색어는 모두 다음과 같습니다.

index = A variable = "foo"message = "생성됨 *"| 통계 카운트

index = A variable = "foo"message = "삭제 *"| 통계 카운트

이상적으로는 생성, 삭제 등의 키워드에 각 쿼리를 할당 한 다음 개수를 기반으로 원형 차트를 만들고 싶습니다.

사이먼 더프

다음으로 충분합니다.

index=A variable="foo" message="Created*" OR message="Deleted*" OR message="<repeat this for any other message types you want>" | stats count by message

차트를 작성하려는 이벤트의 몇 가지 예를 더 제공 할 수있는 경우 다른 방법을 사용할 수 있습니다.

이 버전은 메시지의 핵심 부분 (생성됨, 삭제됨 등 ...)을 호출 된 필드로 추출한 mtype다음 stats해당 필드에서 수행 할 수 있습니다 .

index=A variable="foo" message="Created*" OR message="Deleted*" OR message="<repeat this for any other message types you want>" | rex field=message "(?<mtype>Created|Deleteted|...)" | stats count by mtype

이 기사는 인터넷에서 수집됩니다. 재 인쇄 할 때 출처를 알려주십시오.

침해가 발생한 경우 연락 주시기 바랍니다[email protected] 삭제

에서 수정
0

몇 마디 만하겠습니다

0리뷰
로그인참여 후 검토

관련 기사

분류에서Dev

PHP : 값이 다른 두 개의 다차원 배열의 키를 나열하는 방법은 무엇입니까?

분류에서Dev

다른 인수 유형으로 하나의 메소드를 구현하는 방법은 무엇입니까?

분류에서Dev

서로 다른 유형의 두 변수를 하나의 개체 변수에 패킹하는 방법은 무엇입니까?

분류에서Dev

정규식의 다른 결과 (grep 사용?)를 변수로 검색하는 방법은 무엇입니까?

분류에서Dev

dc.js : 다른 입력 임계 값을 사용하여 원형 차트의 데이터 분포를 변경하는 방법은 무엇입니까?

분류에서Dev

D3.js에서 마우스 오버시 원형 차트의 다른 세그먼트를 변경하는 방법은 무엇입니까?

분류에서Dev

검색 창의 링크를 다른 페이지로 이동하는 방법은 무엇입니까?

분류에서Dev

수천 개의 서로 다른 SELECT 쿼리를 처리 / 최적화하는 방법은 무엇입니까?

분류에서Dev

누적 세로 막 대형 차트를 효율적으로 쿼리하는 방법은 무엇입니까?

분류에서Dev

두 개의 다른 쿼리를 하나의 테이블로 결합하는 방법은 무엇입니까?

분류에서Dev

한 숫자를 다른 시트에서 7 개의 다른 셀로 나누고 분할하는 방법은 무엇입니까?

분류에서Dev

하나의 쿼리로 두 개의 다른 행을 업데이트하는 방법은 무엇입니까?

분류에서Dev

두 개의 다차원 배열을 비교하고 값이 발견되면 하나에 변수를 추가하는 방법은 무엇입니까?

분류에서Dev

PHP에서 다차원 배열 간의 업데이트, 삭제 및 추가를 검색하는 방법은 무엇입니까?

분류에서Dev

다른 열의 문자를 하나의 열로 수집하는 방법은 무엇입니까?

분류에서Dev

PostgreSQL에서 사용자 지정 형식의 다차원 배열을 함수 매개 변수로 전달하는 방법은 무엇입니까?

분류에서Dev

Rails에서이 두 개의 다른 has_manys를 하나로 병합하는 방법은 무엇입니까?

분류에서Dev

EF6 : 두 개의 다른 count () 쿼리를 하나로 결합하는 방법은 무엇입니까?

분류에서Dev

원형 차트를 대화 형으로 만드는 방법은 무엇입니까? charts_flutter의 원형 차트 onChangedListener 콜백을받지 못함

분류에서Dev

원형 차트를 대화 형으로 만드는 방법은 무엇입니까? charts_flutter의 원형 차트 onChangedListener 콜백을받지 못함

분류에서Dev

Java 일반 : 일반 매개 변수를 다른 일반 매개 변수의 기본 유형으로 선언하는 방법은 무엇입니까?

분류에서Dev

포인터를 전달하여 매개 변수 유형의 고차원 배열로 함수를 호출하는 방법은 무엇입니까?

분류에서Dev

PHP에서 다차원 배열의 바늘을 검색하는 방법은 무엇입니까?

분류에서Dev

SAS : 특정 열의 의미를 표시하는 원형 차트를 얻는 방법은 무엇입니까?

분류에서Dev

사전 훈련 된 모델에 대한 입력으로 다른 차원의 이미지 세트를 사용할 수있는 방법은 무엇입니까?

분류에서Dev

한 목록의 요소 차이를 다른 목록의 요소로 나누는 방법은 무엇입니까?

분류에서Dev

다른 열의 차이를 기반으로 텍스트 열을 결합하는 방법은 무엇입니까?

분류에서Dev

카누에서 두 개의 다른 비트 맵 이미지를 표시하는 방법은 무엇입니까?

분류에서Dev

하나의 비동기 함수에서 nodejs의 다른 함수로 매개 변수를 전달하는 방법은 무엇입니까?

Related 관련 기사

  1. 1

    PHP : 값이 다른 두 개의 다차원 배열의 키를 나열하는 방법은 무엇입니까?

  2. 2

    다른 인수 유형으로 하나의 메소드를 구현하는 방법은 무엇입니까?

  3. 3

    서로 다른 유형의 두 변수를 하나의 개체 변수에 패킹하는 방법은 무엇입니까?

  4. 4

    정규식의 다른 결과 (grep 사용?)를 변수로 검색하는 방법은 무엇입니까?

  5. 5

    dc.js : 다른 입력 임계 값을 사용하여 원형 차트의 데이터 분포를 변경하는 방법은 무엇입니까?

  6. 6

    D3.js에서 마우스 오버시 원형 차트의 다른 세그먼트를 변경하는 방법은 무엇입니까?

  7. 7

    검색 창의 링크를 다른 페이지로 이동하는 방법은 무엇입니까?

  8. 8

    수천 개의 서로 다른 SELECT 쿼리를 처리 / 최적화하는 방법은 무엇입니까?

  9. 9

    누적 세로 막 대형 차트를 효율적으로 쿼리하는 방법은 무엇입니까?

  10. 10

    두 개의 다른 쿼리를 하나의 테이블로 결합하는 방법은 무엇입니까?

  11. 11

    한 숫자를 다른 시트에서 7 개의 다른 셀로 나누고 분할하는 방법은 무엇입니까?

  12. 12

    하나의 쿼리로 두 개의 다른 행을 업데이트하는 방법은 무엇입니까?

  13. 13

    두 개의 다차원 배열을 비교하고 값이 발견되면 하나에 변수를 추가하는 방법은 무엇입니까?

  14. 14

    PHP에서 다차원 배열 간의 업데이트, 삭제 및 추가를 검색하는 방법은 무엇입니까?

  15. 15

    다른 열의 문자를 하나의 열로 수집하는 방법은 무엇입니까?

  16. 16

    PostgreSQL에서 사용자 지정 형식의 다차원 배열을 함수 매개 변수로 전달하는 방법은 무엇입니까?

  17. 17

    Rails에서이 두 개의 다른 has_manys를 하나로 병합하는 방법은 무엇입니까?

  18. 18

    EF6 : 두 개의 다른 count () 쿼리를 하나로 결합하는 방법은 무엇입니까?

  19. 19

    원형 차트를 대화 형으로 만드는 방법은 무엇입니까? charts_flutter의 원형 차트 onChangedListener 콜백을받지 못함

  20. 20

    원형 차트를 대화 형으로 만드는 방법은 무엇입니까? charts_flutter의 원형 차트 onChangedListener 콜백을받지 못함

  21. 21

    Java 일반 : 일반 매개 변수를 다른 일반 매개 변수의 기본 유형으로 선언하는 방법은 무엇입니까?

  22. 22

    포인터를 전달하여 매개 변수 유형의 고차원 배열로 함수를 호출하는 방법은 무엇입니까?

  23. 23

    PHP에서 다차원 배열의 바늘을 검색하는 방법은 무엇입니까?

  24. 24

    SAS : 특정 열의 의미를 표시하는 원형 차트를 얻는 방법은 무엇입니까?

  25. 25

    사전 훈련 된 모델에 대한 입력으로 다른 차원의 이미지 세트를 사용할 수있는 방법은 무엇입니까?

  26. 26

    한 목록의 요소 차이를 다른 목록의 요소로 나누는 방법은 무엇입니까?

  27. 27

    다른 열의 차이를 기반으로 텍스트 열을 결합하는 방법은 무엇입니까?

  28. 28

    카누에서 두 개의 다른 비트 맵 이미지를 표시하는 방법은 무엇입니까?

  29. 29

    하나의 비동기 함수에서 nodejs의 다른 함수로 매개 변수를 전달하는 방법은 무엇입니까?

뜨겁다태그

보관