我在splunk中有一个列,我想用它来显示总数。我希望美元符号($)出现在总计列中的数字之前。
这是我的疑问:
index=prd_aws_billing (source="/*2017-12.csv") LinkedAccountId="123456678" ProductName="Amazon Elastic Compute Cloud" | stats sum(UnBlendedCost) AS Cost by ResourceId,UsageType,user_Name,user_Engagement
如何让UnBlendedCost列中的数字显示在它们前面带有美元符号?
答案 0 :(得分:0)
在这里你将字段从“unBlendedCost”更改为“sum(unBlendedCost)”,因此你应该添加一个别名,例如sum(unBlendedCost) AS unBlendedCost
,它应该可以工作。