将两个SourceTypes的相同列插入具有2轴的多线图中

问题描述 投票:0回答:1

SourceType = A |表EventTime NumOutagesSourceType = B |表EventTime NumOutages

表EventTime NumOutages_A NumOutages_B

X轴将是小时时间,Y轴将是NumOutages,每种源类型为一行

我尝试了加入和其他一些示例,但是由于某些原因,它对我不起作用。

splunk
1个回答
1
投票

您的样本SPL无效。由于两个源类型具有相同的字段,因此不需要join。随时将avg更改为最能显示数据的功能(最大,最小等)。

sourcetype=A OR sourcetype=B | timechart span=1h avg(NumOutages) by sourcetype
© www.soinside.com 2019 - 2024. All rights reserved.