Splunk 与MySQL的查询语句简单对比

Splunk语句:

index=app sourcetype="ews-hotel-service-transactions" | fields Lpas_RTT | timechart perc99(Lpas_RTT) as Lpas_TP99

MySQL语句:

select Lpas_RTT from ews-hotel-service-transactions.

后面的 timechart perc99(Lpas_RTT) as Lpas_TP99是splunk的功能,MySQL不知道有没有对应的功能,算出Lpas_RTT的TP99并以时间的序列展示统计到的数据(Create a time series chart and corresponding table of statistics),as 是取别名 和MySQL一样。其中timechart后面如果加上span=1s,代表一秒的间隔统计并展示数据,同理,1m,1h.....如果不写的话将有splunk自动选择时间间隔。splunk的fields将指定只查询某一个字段,若不指定将相当于查所有的字段,即等价于MySQL的select *。

Splunk 语句 : index=app sourcetype="ews-hotel-service-transactions" Lpas_RTT > 2000  | fields Lpas_RTT

MySQL语句: select Lpas_RTT from ews-hotel-service-transactions where Lpas_RTT > 2000。

Splunk还有很多查询命令,本人暂时学习了自己工作上需要用到的,随着将来的深入学习后,会继续更新此文章。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值