Splunk - 대시보드 요청 최적화

Splunk에서 대시보드 생성은 최적화되지 않은 경우 매우 무겁고 로드 시간이 오래 걸릴 수 있습니다.

최적화의 가장 큰 부분은 요청 재사용입니다.

이를 쉽게 수행하기 위해 Splunk는 다른 요청의 기반으로 사용할 수 있는 검색 개체를 구현했습니다.

<search id="baseSearch">
    <query>$env$ $project$ action=$action$  $typeCode_tok$
    | table timestamp, etransferId, application.name, context, action, correlationId,dd.trace_id, error.code, error.text, log, _raw 
    | sort timestamp $sort$, time $sort$
    </query>
    <earliest>$time.earliest$</earliest>
    <latest>$time.latest$</latest>
</search>


이와 같이 큰 부분이 이미 로드되어 있고 특정 그래프에 대한 일부 요소를 다듬기만 하면 됩니다.

<search id="baseSearch">
    <query>$env$ $project$ action=$action$  $typeCode_tok$
    | table timestamp, etransferId, application.name, context, action, correlationId,dd.trace_id, error.code, error.text, log, _raw 
    </query>
    <earliest>$time.earliest$</earliest>
    <latest>$time.latest$</latest>
  </search>

  <search id="baseSearchLatest" base="baseSearch">
    <query>search 
    | stats latest() by dd.trace_id 
    | rename latest(error.code) AS error.code | fillnull value="emptyVal" error.code
    | rename latest(action) AS action | fillnull value="null" action
    | rename latest(error.text) AS error.text
    </query>
  </search>



그것이 당신을 도울 수 있기를 바랍니다! 🍺

좋은 웹페이지 즐겨찾기