使用开源Echarts为Splunk打造类似语法驱动的分析可视化

Splunk是业内领先的机器数据平台,有非常易用的用户界面的可视化的选项。Splunk的可视化图表是使用开源的highcharts构建的。但是Splunk内置的可视化选项不够灵活,不能动态的进行数据到图表的绑定。可喜的是,最新版本的Splunk提供了客户自定义图表的功能, 利用该功能,我们可以打造一个类似Tableau或者ggplot的语法驱动的可视化工具。

代码在

主要逻辑代码代码是echarts_app/appserver/static/visualizations/echarts/src/visualization_source.js,不超过600行代码,大家有兴趣可以去看一下。

安装比较简单,拷贝echarts_app到SPLUNK_HOME/etc/apps目录下,

然后在 echarts_app/appserver/static/visualizations/echarts/ 在运行以下命令:

npm install
npm run build

当然,你需要在本机事先安装好Splunk的最近版本和npm,并设置SPLUNK_HOME的环境变量。

目录下自带了几个数据的样本,下面就详细说明一下如何使用:

数据绑定

先解释一下数据绑定,Splunk的SPL返回一个Table结构的数据表,利用该表我们可以把某一列数据绑定在某个可视化的选项上。

例如以下的SPL:

source="drinks.csv" 
| table country, wine_servings,  beer_servings, spirit_servings, total_litres_of_pure_alcohol 
| head 5

会返回这样的数据表
115242_VV6J_1450051.png

 

 

 

我们用上表中每一列的索引来进行绑定,这里country的索引是0,beer_servings的索引是2。

点击可视化选项Format,可以看到,凡是名字中包含Binding的选项,都可以进行数据的绑定。,绑定时,直接输入对应的逗号分割索引列表就好了,例如,要绑定第2和3列数据,输入1,2

133205_B3pt_1450051.png

单轴

饼图

SPL:

source="drinks.csv" 
| table country, wine_servings,  beer_servings, spirit_servings, total_litres_of_pure_alcohol 
| head 5

语法设置:

Coordinates -> Coordinates Type = Single Axis
Single Axis -> Axis Binding = 0  (country)
Data Series -> Data Type = Pie
Data Series -> Data Color Binding = 1 (wine_servings)

114658_p5c6_1450051.png

单轴散点图

SPL:

source="drinks.csv" 
| table country, wine_servings,  beer_servings, spirit_servings, total_litres_of_pure_alcohol 

语法设置:

Coordinates -> Coordinates Type = Single Axis
Single Axis -> Axis Binding = 0  (country)
Data Series -> Data Type = Scatter
Data Series -> Data Color Binding = 1 (wine_servings)

120257_f5MC_1450051.png

X-Y 坐标系

柱状图

SPL

source="drinks.csv" 
| table country, wine_servings,  beer_servings, spirit_servings, total_litres_of_pure_alcohol 
| head 10

语法设置:

Coordinates -> Coordinates Type = X-Y
X-Y Axis -> X-Axis Binding = 0 (country)
X-Y Axis -> X-Axis Type = Category
X-Y Axis -> Y-Axis Binding = 1,2 (wine_servings,  beer_servings)
X-Y Axis -> Y-Axis Type = Value
Data Series -> Data Type = Bar

120629_DxeP_1450051.png
堆叠(Stack)模式只要利用echarts的工具箱,点击换为堆叠/换为平铺,直接可以切换

131550_PZh4_1450051.png

修改 Data Series -> Data Type = Bar 可获得折线(Line)图

131804_LyQV_1450051.png
同样可以切换为堆积模式
132653_SD67_1450051.png


折线图和区域(Area)图本质是一样的,只需要选择 Data Series -> Show Area = True/False
132426_Xiw7_1450051.png

同样的可以切换为堆叠(stack)模式

对换X-Y轴的绑定可以得到Bar Chart
X-Y Axis -> X-Axis Binding = 1,2 (wine_servings,  beer_servings)
X-Y Axis -> X-Axis Type = Value
X-Y Axis -> Y-Axis Binding = 0 (country)
X-Y Axis -> Y-Axis Type = Category

132013_KBmE_1450051.png

散点图

SPL

source="drinks.csv" 
| table country, wine_servings,  beer_servings, spirit_servings, total_litres_of_pure_alcohol 

语法设置:
Coordinates -> Coordinates Type = X-Y
X-Y Axis -> X-Axis Binding = 1 (wine_servings)
X-Y Axis -> X-Axis Type = Value
X-Y Axis -> Y-Axis Binding = 2 (beer_servings)
X-Y Axis -> Y-Axis Type = Value
Data Series -> Data Type = Scatter

132814_Voiq_1450051.png

增加对第四列的分析,绑定为颜色
Data Series -> Data Color Binding = 3 (spirit_servings)
133613_fdGi_1450051.png
增加对第四列的分析,绑定为数据点的大小
Data Series -> Data Size Binding = 4 (total_litres_of_pure_alcohol)
133848_lnIT_1450051.png

地图

等值线图 (Choropleth Map)
SPL

source="drinks.csv" 
| table country, wine_servings,  beer_servings, spirit_servings, total_litres_of_pure_alcohol 

语法设置:
Coordinates -> Coordinates Type = Geomap
Geomap -> Map Type = World
Geomap -> Geo Naming Binding = 0 (country)
Data Series -> Data Type = Map
Data Series -> Data Color Binding = 1 (wine_servings)

134137_5uon_1450051.png
 

散点图

SPL:

source="police_killings.csv" | table latitude,longitude,p_income

语法设置:
Coordinates -> Coordinates Type = Geomap
Geomap -> Map Type = World
Geomap -> Longitude and Latitude Binding = 1,0 (longitude,latitude)
Data Series -> Data Type = Scatter
Data Series -> Data Color Binding = 2 (p_income)
134723_PRUE_1450051.png
切换为美国地图 Geomap -> Map Type = USA

135017_LZxf_1450051.png
增加绑定数据p_income到点的大小
135200_f6JV_1450051.png

缺省内置了世界地图,中国地图和美国地图,如果用户需要增加其他地图,需要调用echarts.registerMap方法来增加新的地图。

其它设置

echart提供非常多的可视化的visual选项,这里更多的为了数据分析,并没有提供很多和分析无关的选项。在Settings里面,用户可以选择修改颜色绑定的默认值和数据点最大最小的范围值(单位是像素)。

135402_bRPL_1450051.png

 

总结

相比起Splunk内置的图表,使用语法驱动的图表更为灵活,但是用户需要理解每一个绑定的含义,有一定的难度,但相信如果用户熟悉话,应该是很好用的。欢迎大家来指教。

转载于:https://my.oschina.net/taogang/blog/890269

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值