如何在Splunk中以小数秒(例如HH:MM:SS.ff ..)转换时间跨度字符串以进行图表制作?

问题描述 投票:2回答:1

将[持续时间格式dur2sec convert function转换为秒]的dur2sec拼写。]]

但是,JSON格式的日志中的数据(通过Serilog)来自.NET时间跨度源值,该值已序列化为[D+]HH:MM:SS-注意小数部分。

将字符串作为小数第二个值(即"00:00:00.2787721")导入Splunk的最小痛苦

方法是什么,以便可以将其用于图形显示? 0.2787721timeformat=选项似乎不适用于timespan转换函数。

使用convert +数学(或其他严重混淆的评估序列)是not

提取数据的简单或易于再现的方式;我怀疑我是第一个尝试使用这种“常见”格式值的人。

Splunk作为dur2sec转换函数,可将持续时间格式[D +] HH:MM:SS转换为秒”。但是,JSON格式的日志中的数据(通过Serilog)来自.NET时间跨度源...

c# .net time data-conversion splunk
1个回答
0
投票

您可以使用strptime()获取以秒为单位的Unix时间的持续时间,然后从中减去'0秒Unix时间',即'Unix time 0'以获取实际的秒数

© www.soinside.com 2019 - 2024. All rights reserved.