当前位置: 代码迷 >> 综合 >> splunk dashboard如何根据时间进行聚合并将前一聚合的count数累加
  详细解决方案

splunk dashboard如何根据时间进行聚合并将前一聚合的count数累加

热度:9   发布时间:2024-02-12 14:31:45.0

在splunk dashboard中想要统计出每小时的event数并做累加,意思就是每个时间点显示的是当前总共的count数:

...(search条件) | timechart span=1m count | streamstats sum(count) as cumulative | fields _time cumulative

 

  相关解决方案