如何计算不合格搜索结果中的事件总数?

时间:2019-11-20 10:07:42

标签: splunk splunk-query

index=apigee headers.flow_name=getOrderDetails  
| rename content.orderId as "Order ID"
| table  "Order ID" 
| dedup "Order ID"

我希望计算结果中收到了多少个唯一的订单ID。

感谢任何帮助!

1 个答案:

答案 0 :(得分:1)

index=apigee headers.flow_name=getOrderDetails  
| rename content.orderId as "Order ID"
| table  "Order ID" 
| stats dc("Order ID")

stats dc()将为您提供一个字段的不同计数,即该字段中不同/唯一值的数量。