Splunk - 기둥형 차트에 마커 라인 추가

2546 단어
대시보드에서 중요한지 여부를 표시하는 마커 라인이 있으면 정말 도움이 될 수 있습니다.

그리고 오늘은 Splunk 세로 막대형 차트에서 이를 수행하는 방법을 살펴보겠습니다!


그것을하는 방법?



요청



먼저 요청에서 다양한 마커에 해당하는 다양한 변수를 정의해야 합니다.

... | eval warning = 1 | eval critical = 2 ...


그런 다음 이러한 값이 응답 데이터에 반환되는지 확인하십시오.

| table x y warning critical



대시보드



대시보드 정의에서 charting.chart.overlayFields라는 옵션을 추가해야 합니다. 여기에는 마커로 사용할 모든 매개변수 이름이 포함됩니다.

...
<chart>
  <title>My chart</title>
  <search>
    <query>...</query>
    <earliest>$time.earliest$</earliest>
    <latest>$time.latest$</latest>
  </search>
  <option name="charting.chart">column</option>
  <option name="charting.chart.overlayFields">warning,critical</option>
  <option name="charting.drilldown">none</option>
</chart>
...


이제 차트에 아름다운 마커가 생겼습니다!


색상 맞춤설정



색상을 사용자 지정하려면 charting.fieldColors라는 다른 옵션을 추가해야 합니다. 여기에는 파라미터 이름을 키로, 색상을 값으로 하는 JSON 개체가 포함됩니다.

<option name="charting.fieldColors">{"warning":0xf77f00, "critical":0xd62828}</option>


그리고 이제 당신은 그것을 가지고 놀 수 있습니다!


그것이 당신을 도울 수 있기를 바랍니다!

내 작문 실력을 향상시키는 데 도움이 되는 몇 가지 피드백을 제공하는 것을 주저하지 마십시오. 감사!

좋은 웹페이지 즐겨찾기