我想在Splunk中创建一个报告/折线图,显示每周负载的多个数据点系列。下面是电子表格中的一个简单示例,但我很难在Splunk中查找是否可能,如果是这样,它是如何实现的。我正在使用
"| dbquery mydatabaseconn "Select load_date, source, sum(transactions) from mytable group by load_date, source "
作为我的搜索。
答案 0 :(得分:2)
这应该可以在Splunk中使用。从文档章节Data structure requirements for visualizations:
柱形图,折线图和面积图是支持的二维图表 一个或多个系列。他们在笛卡尔坐标系上绘制数据, 从具有至少两列的表开始工作。在表格中 在列,线和面积图中,第一列包含x轴值 和后续列包含y轴值(每列代表一个 系列)。
所以你的数据需要看起来像:
2015-10-01, 25, 17
2015-10-01, 50, 45
etc.
其中第2列代表"来源1"第3列代表"来源2"。