首页 > 解决方案 > 如何在 splunk 中制作仪表板和查询

问题描述

我是 splunk 的新手,只有查询方面的基本知识。我需要创建一个仪表板来计算每台服务器的策略总数。我有一个示例数据,它显示了不同的主机和策略。

示例数据:

在此处输入图像描述

我想生成这样的仪表板: 在此处输入图像描述

我的代码是这样的:

eval search if("$Host$"="AAA") | stats count(Policy) as "AAA" by Policy |
eval search if("$Host$"="BBB") | stats count(Policy) as "BBB" by Policy |
eval search if("$Host$"="CCC") | stats count(Policy) as "CCC" by Policy |

标签: splunksplunk-querysplunk-formula

解决方案


stats是一个过滤命令,因此主机值会丢失到后续eval语句中。试试这个查询,而不是:

... | stats count by Host, Policy | addcoltotals

推荐阅读