将货币符号添加到Splunk查询

时间:2018-01-11 04:03:15

标签: splunk splunk-query

我在splunk中有一个列,我想用它来显示总数。我希望美元符号($)出现在总计列中的数字之前。

这是我的疑问:

index=prd_aws_billing (source="/*2017-12.csv") LinkedAccountId="123456678" ProductName="Amazon Elastic Compute Cloud" | stats sum(UnBlendedCost) AS Cost by ResourceId,UsageType,user_Name,user_Engagement

如何让UnBlendedCost列中的数字显示在它们前面带有美元符号?

1 个答案:

答案 0 :(得分:0)

在这里你将字段从“unBlendedCost”更改为“sum(unBlendedCost)”,因此你应该添加一个别名,例如sum(unBlendedCost) AS unBlendedCost,它应该可以工作。