2014-05-12 1 views
0

Existe-t-il un moyen de faire une requête de fenêtre glissante basée sur le temps dans le splunk en temps réel? Pour donner un aperçu de ce que je cherche, disons si les instructions de log sont publiées dans splunk, puis-je obtenir le nombre d'erreurs qui se sont produites au cours des 15 dernières minutes. Et cela doit glisser et me mettre constamment à jour sur l'état du système.Requête de fenêtre glissante basée sur le temps dans le splunk

Répondre

1

Comme vous l'avez dit, vous pouvez utiliser des requêtes en temps réel.

  1. créer votre requête
  2. rendent en temps réel (dernière 15 min)
  3. Enregistrer sous alerte
  4. fixer la période de Cron pour la requête à exécuter

Hope it helps.

Questions connexes