首页 > 解决方案 > 尝试基于一列执行数学计算

问题描述

我是 Splunk 的新手,我在使用以下代码行时遇到了问题。我认为我正在尝试做的事情是不言自明的。本质上,我正在使用的数据是一列,列中的值是“0”或“1”。任何帮助将不胜感激。谢谢!

| stats sum(ACCESS_REVIEW_COMPLETE) \ count(ACCESS_REVIEW_COMPLETE)

标签: splunksplunk-calculation

解决方案


你不能用stats. 如果你想要一个平均值,请尝试

| stats avg(ACCESS_REVIEW_COMPLETE).

对于其他计算,需要单独的命令:

| stats sum(ACCESS_REVIEW_COMPLETE) as sum, count(ACCESS_REVIEW_COMPLETE) as count | eval calc=sum%count


推荐阅读