Ich mag würde eine Tabelle wie die folgenden Spalten erstellen:eine Tabelle in splunk Erstellen mit Trends
Server - Ereigniszähler - Ereigniszähler letzte Periode
was damit ich meine?
Ich muss durch die Ereignisse zählen, und das ist trivial.
base query | stats count as events by source
Jetzt habe ich einen Selektor, mit dem ich die Periode (die klassische Splunk Zeit Selektor) wählen kann.
ich brauche, was ist die folgende: wenn der Selektor „letzte Woche“ i die Ereignisse der letzten Woche in der ersten Spalte zählen muß und in der zweiten Spalte der Ereignisse der Woche vor, dass
wenn der Selektor „liest mount“ i in der ersten Spalte zählen muß die Ereignisse der letzten Fassung und in der zweiten Spalte der Ereignisse der Halterung vor diesen
etc ...
Id gerne tun das ohne mit HTML, XML oder irgendeiner anderen Sprache zu verwirren. Ich möchte, wenn möglich, eine einfache Splunk-Suche.
Vielen Dank.
Andrea