在Splunk中绘制多变量图表

在Splunk中绘制多变量图表,splunk,Splunk,我在Splunk中有以下格式的数据: AppName time count app1 00.00 110 00.10 120 00.30 130 app2 00.00 210 00.10 220 00.30 230 如何将上述内容绘制为重叠的时间序列图?请解释如何在这些数据上分离事件和时间? 所有这些行都出现在一个事件中?或者每一行都是一个事件 假设第二个答案: |timechart avg(count)

我在Splunk中有以下格式的数据:

AppName  time count
app1     00.00 110
         00.10 120
         00.30 130
app2     00.00 210
         00.10 220
         00.30 230

如何将上述内容绘制为重叠的时间序列图?

请解释如何在这些数据上分离事件和时间? 所有这些行都出现在一个事件中?或者每一行都是一个事件

假设第二个答案:

|timechart avg(count) by AppName

为了在重叠的时间序列中绘制它们:

index=*|按AppName列出的时间图表值(计数)

上面的代码应该可以做到这一点