Je voudrais créer une table comme les colonnes suivantes:Création d'une table splunk avec les tendances
serveur- nombre d'événements - Nombre d'événements dernière période
ce que je veux dire par là?
Je dois faire un compte par des événements, et c'est trivial.
base query | stats count as events by source
maintenant j'ai un sélecteur qui me permet de sélectionner la période (le sélecteur de temps splunk classique).
ce que je dois est le suivant: si le sélecteur est « la semaine dernière » j'ai besoin de compter dans la première colonne les événements de la semaine dernière et dans la deuxième colonne les événements de la semaine avant que
si le sélecteur est « dernier montage » je dois compter dans la première colonne les événements de la dernière monture et dans la deuxième colonne les événements de la montagne avant que
etc ...
Id aiment faire cela sans jouer avec html, xml ou toute autre langue. Je voudrais, si possible, une recherche de splunk simple.
Merci beaucoup.
Andrea