标签: splunk
我正在运行一个splunk查询,并试图在几年内在另一个splunk实例上生成我的第一个时间表。
我提出了一个问题。我可以看到有数据。 2741个事件
如果我添加到查询中 |统计数据 然后我看到2741
但是当我尝试计算时 | timechart per_hour(_cd)as“count”span = 1h
我什么都没回来。
有人可以帮忙吗?
答案 0 :(得分:1)
我的查询很糟糕
| timechart span=1h count as requests_per_hour