在 splunk 时间表上添加计算的阈值线



我有一个简单的图表,按每分钟的请求数显示底部 5 台服务器。我希望添加一个计算的阈值覆盖线,该行是所有服务器的平均请求数减去一个标准偏差。我已经搜索了几个小时,但我找不到任何东西。

当前搜索查询:

源类型=X 源=y 主机="服务器*" 正在输入 | 时间表 使用其他=F span=1m 按主机计数 WHERE 计数在底部5

我基本上想要下面这样的东西(当然不起作用(:

源类型=X 源=y 主机="服务器*" 正在输入 | 时间表 使用其他=F span=1m 按主机计数 WHERE 计数在底部5 |评估 threshold=(avg(countByHost( - stdev(countByHost((

试试这个

源类型=x 源=y 主机="服务器*" 正在输入 | 时间表 使用其他=f span=1m avg(count( 作为 avgByHost, stdev(count( 作为 stdevByHost , 按主机计数 WHERE 计数在底部5 | eval threshold=avgByHost-stdevByHost |字段 - 阈值、计数

最新更新