如何在Splunk中组合两个查询?

时间:2016-08-30 08:21:15

标签: splunk

我想制作这样的时间表:

enter image description here

目前我使用两个查询

1.获取交易栏:

sourcetype="mysource" host="myhost" | timechart count span=1h

2.获取transaction_success列:

sourcetype="mysource" host="myhost" status="2" | timechart count span=1h

然后用Excel手动组合它们。

如何只使用一个查询搜索该数据?

2 个答案:

答案 0 :(得分:3)

目前我找到了如何加入查询:

sourcetype="mysource" host="myhost" | timechart count as transaction count(eval(status="2")) as transaction_success span=1h

答案 1 :(得分:1)