Splunk搜索计算列

时间:2016-09-09 09:36:58

标签: splunk

我正在尝试根据仪表板中的文本框令牌搜索结果集计算列。我在XML定义中尝试的简化版本如下:

 </input>
    <input type="text" token="ID" searchWhenChanged="true">
        <label>BIB ID</label>
    <default>*</default>
 </input>
</fieldset>
<row>
    <table>
    <title>Customer</title>
    <search>
      <query>sourcetype="source type" | eval "ID"=substr('FullID',21,29) | 
        where "ID"="$ID$"
      </query> (...)

我尝试了多种方法从文本框中动态分配值,以便在每个管道中按$ ID $过滤ID,但到目前为止还没有任何作用。

0 个答案:

没有答案