ich die folgende Suche tue:Wie eine Suche abzustecken, die Veranstaltung mit mehreren Facetten gibt, die einen Namen/Ergebnispaar in Splunk haben
source="new_relic_insights://NRInsightsAPI_rc_ShopFront_Top10Transactions"
| search *
| head 1
Das gibt ein einzelnes Ereignis, und in seinen Facetten Ich habe ein Name: xyz und results.sum: 123
Die Summe entspricht dem Namen, und ich muss diese in einem Balkendiagramm darstellen. Hier
ist ein Beispiel dafür, was zurückgegeben wird:
Raw-Format:
Dies ist, was ich bisher getan haben, um zu versuchen, es zu entwerfen, sondern weil es mehrere sind Werte in einer Zeile, es funktioniert nicht. Außerdem sind die "Gesamtzeit" -Werte nicht mit dem entsprechenden Ergebnis ausgerichtet, zum Beispiel sollte 58245.xxx neben "WebTransaction/MVC/ProductController/Category" stehen, aber das ist es nicht, wieder nehme ich an, dass dies daran liegt, dass sie alle gelöscht werden in eine Reihe.
Schließlich habe ich versucht dedup/Tisch zu bekommen, was ich brauchte und die results.sum Linie mit jedem Namen, aber wieder versucht, diese Gruppen grafisch darzustellen alle Werte des Namens als da sie in eine Reihe.
Gut gemacht aussehen wird! Suche mit Ausnahme von Zeile 2, wo Sie 'suchen *' haben. Das ist überflüssig und macht Ihre Suche "teurer". Sie sollten auch in Erwägung ziehen, den Tabellenbefehl in Zeile 5 zu entfernen und ihn durch 'stats values (name) AS name Werte (Summe) AS sum 'zu ersetzen – skoelpin