我有一个LogMsg
错误消息的字段,我是基于使用集群的相似性分组。
我试图实现的是一个显示,将显示一个时间序列与分组错误
index="my_index_here" LogLevel=ERROR
| cluster showcount=t t=0.2 field=Message | eval "Error Count" = cluster_count
| head 10 | timechart count("Error Count") By LogMsg span=60m
The Idea is this
- 获取所有错误消息
LogLevel=ERROR
- 根据Message字段
| cluster showcount=t t=0.2 field=Message | eval "Error Count" = cluster_count
进行分组 - 获得前10名
| head 10
- 绘制时间图
timechart count("Error Count") By LogMsg span=60m
。时间图应该包含从集群生成的不同错误消息的数量随时间变化的图,如 11点 - 没有找到相关文章
- 写入10位/色(位深)alpha通道图像的问题
- 在powerbuilder文本框中打印整个数组
- 根据多个属性对对象列表进行排序,用户选择优先考虑哪些属性
- 是否有办法发送音频字节到语音识别器
- 如果python中没有regex的特定单词的空格,如何在前面或后面添加空格
- 模块'networkx'没有属性'read_gpickle'
- 在angular中如何从HTTP重定向到HTTPS
- 类型错误:成员"length"是只读的,不能用于调整数组大小
- ReferenceError: AbortController在fetchCSSFromGoogleFonts没有定义.
- Woocommerce在结账后根据产品自定义字段进行重定向
- Yocto:获取变量(值)的调试信息
- typescript如何检查函数的特定类型
- 错误 : "The kernel appears to have died. It will restart automatically."
- 如何将AVFrame转换为PNG图像
- 是否有任何方法来创建更新历史使用Firestore?
- 从分类变量创建新列
- 通过职位从"GAL (Global Address List) outlook"提前查找中获取电子邮件地址
- 我如何让我的改造等到它完成之前,我开始我的回收视图
- c# -使用正则表达式验证电话号码
- 如何转换WordPress标签每个单词的第一个大写字母
- MYSQL:根据其他查询的结果显示数据.想要合并查询
- 实现了一个设置序列化为XML的消息抑制系统
- 使用JIRA API调用从JIRA获取数据
- shell会优化一系列通过管道链接的调用吗?
- Flutter Firebase认证-如果用户已登录,则更改home小部件
- 不同的NavLink活动相同的链接,但多个查询参数Id
- 使用类型缺少属性的React TS错误
- 链表如何到达第二个节点
- 无法在 ubuntu 中加载动态库'libcudnn.so.8'
- 在python中添加一个计数器,每写一次name,它就增加1
调试SPL的方法是每次执行一个管道,并在添加下一个管道之前验证结果。
我相信你会发现head
命令破坏了时间表。有可能所有排名前10的结果都将在同一小时内出现,因此结果可能不太有用。
出现"空白图"的常见原因是stats
或timechart
命令,引用一个不存在或为空的字段。您应该在调试过程中发现哪个字段为空。
哎呀,这是一个与您的查询类似的可在任何地方运行的查询,可生成一个图。
index=_internal log_level=INFO
| cluster showcount=t t=0.2 field=event_message
| eval "Error Count" = cluster_count
| head 10
| timechart count("Error Count") By group span=60m
相关内容
最新更新
热门标签:
javascript python java c# php android html jquery c++ css ios sql mysql arrays asp.net json python-3.x ruby-on-rails .net sql-server django objective-c excel regex ruby linux ajax iphone xml vba spring asp.net-mvc database wordpress string postgresql wpf windows xcode bash git oracle list vb.net multithreading eclipse algorithm macos powershell visual-studio image forms numpy scala function api selenium