splunk转成html语法,Splunk Dashboard 语法

本文详细介绍了如何使用Splunk Dashboard进行数据展示,包括SPL语法的子查询、结果集去重、时间格式化和分页设置。通过示例展示了如何过滤和格式化数据,以及如何设置查询参数,例如根据$email$筛选数据并按updated_at排序。此外,还涉及到动态执行代码和时间戳转换等高级技巧。
摘要由CSDN通过智能技术生成

Splunk Dashboard 数据展示,Demo

Splunk 搜索 相关SPL 语法

子查询,结果集格式化

去重

时间格式化

分页相关设置

查询分解

source=demo_pardot_prospect_visit # 数据源来源

[ # 子查询

search source=demo_pardot_prospect

|table id email # 从结果中展示字段

| search email="$email$" # 从页面参数过滤

| fields id

| rename id as prospect_id # 重命明

|dedup prospect_id # 去除重复选项

| format "" "(" "" ")" "OR" "" # 格式化,如果不存在值

]

| table prospect_id craeted_at updated_at visitor_id # 从以上来源 数据和唯一个表

| sort updated_at # 排序

其他语法

| eval tnow = now() # 动态执行代码

| convert ctime(tnow) # 格式化

分页参数

20

none

cell

false

false

false

false

示例

*

email

*

product_line

dropdown_product_line1

dropdown_product_line2

0

source=demo_pardot_prospect_visit

[

search source=demo_pardot_prospect

|table id email

| search email="$email$"

| fields id

| rename id as prospect_id

|dedup prospect_id

| format "" "(" "" ")" "OR" ""

]

| table prospect_id craeted_at updated_at visitor_id

| sort updated_at

$earliest$

$latest$

1

20

none

cell

false

false

false

false

.....

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值