在Splunk中绘制多变量图表
我在Splunk中有以下格式的数据:在Splunk中绘制多变量图表,splunk,Splunk,我在Splunk中有以下格式的数据: AppName time count app1 00.00 110 00.10 120 00.30 130 app2 00.00 210 00.10 220 00.30 230 如何将上述内容绘制为重叠的时间序列图?请解释如何在这些数据上分离事件和时间? 所有这些行都出现在一个事件中?或者每一行都是一个事件 假设第二个答案: |timechart avg(count)
AppName time count
app1 00.00 110
00.10 120
00.30 130
app2 00.00 210
00.10 220
00.30 230
如何将上述内容绘制为重叠的时间序列图?请解释如何在这些数据上分离事件和时间? 所有这些行都出现在一个事件中?或者每一行都是一个事件 假设第二个答案:
|timechart avg(count) by AppName
为了在重叠的时间序列中绘制它们:
index=*|按AppName列出的时间图表值(计数)
上面的代码应该可以做到这一点