Splunk语句:
index=app sourcetype="ews-hotel-service-transactions" | fields Lpas_RTT | timechart perc99(Lpas_RTT) as Lpas_TP99
MySQL语句:
select Lpas_RTT from ews-hotel-service-transactions.
后面的 timechart perc99(Lpas_RTT) as Lpas_TP99是splunk的功能,MySQL不知道有没有对应的功能,算出Lpas_RTT的TP99并以时间的序列展示统计到的数据(Create a time series chart and corresponding table of statistics),as 是取别名 和MySQL一样。其中timechart后面如果加上span=1s,代表一秒的间隔统计并展示数据,同理,1m,1h.....如果不写的话将有splunk自动选择时间间隔。splunk的fields将指定只查询某一个字段,若不指定将相当于查所有的字段,即等价于MySQL的select *。
Splunk 语句 : index=app sourcetype="ews-hotel-service-transactions" Lpas_RTT > 2000 | fields Lpas_RTT
MySQL语句: select Lpas_RTT from ews-hotel-service-transactions where Lpas_RTT > 2000。
Splunk还有很多查询命令,本人暂时学习了自己工作上需要用到的,随着将来的深入学习后,会继续更新此文章。