我正试图使用splunk查询在splunk仪表板上获得缓存和内存利用率的组合结果,有人能帮我处理splunk query 吗
假设缓存和内存利用率是单独的查询,并且存在cache_util和memory_util 等值
可能有几种方法可以实现相同的目标:
(index=cache cache_util=*) OR (index=memory memory_util=*) | eval util=coalesce(cache_util,memory_util)" | timechart avg(util) by host
另一种方式index=cache cache_util=* | stats avg(cache_util) by host | appendcols [search index=memory memory_util=* | stats avg(memory_util) by host ]
若你们能给出一些你们的数据或搜索的例子,那个么更好的答案可能就在那个里。