如何将“ OR”结果转换为折线图

时间:2019-08-14 16:13:38

标签: splunk splunk-query

我有一个查询来获取每个事件的浏览器信息。

"http://" index=web GET (Chrome OR Safari OR IE OR Firefox)

如何将结果转换为折线图,以根据不同的浏览器使用浏览器?我可以为每个浏览器创建折线图,但我想在同一图表上显示用法。

1 个答案:

答案 0 :(得分:1)

浏览器应为Field(检查您的日志正文以查找字段名称)。 如果是这种情况,则需要传递统计计数语句,例如:

"http://" AND index=web | stats count by `browser`

(我们假设字段名称为browser

可视化将为您提供图表视图。