top of page

Trabalhando com séries temporais - Comando timechart

  • wevaluatebr
  • 26 de out. de 2020
  • 1 min de leitura

Uma das formas de analisar séries temporais no Splunk é utilizar o comando timechart.

Este comando realiza a agregação estatística aplicado a um campo com objetivo de criação de gráficos, tendo o tempo como eixo X em sua construção. O comando timechart aceita as mesmas funções e cláusulas utilizadas no comando stats.


O exemplo abaixo exibe uma contabilização simples realizada sobre os dados do índice web em todo o período de dados disponível.


index=web | timechart count

Agora é possível acessar o menu Visualization para verificar o gráfico criado por este comando.


Nesse exemplo, a contabilização dos dados é realizada por dia conforme padrão de agregação disponível no site da Splunk. Caso o range seja alterado no time picker, ele seguirá as orientações da tabela a seguir:


Esse span define qual será o conjunto de séries do eixo X em seu gráfico, e pode ser alterado utilizando o parâmetro span e indicando a série temporal a ser utilizada. O parâmetro span aceita as seguintes unidades de tempo:



Usando as unidades apresentadas anteriormente, vamos segregar as informações em intervalos de uma hora:


index=web | timechart span=1h count

Para encerrarmos, o comando timechart também permite agrupar os dados por algum campo específico, como no exemplo a seguir:


index=web | timechart span=1h count by clientip


Em breve traremos novas funções do comando timechart, assim como novos comandos SPL.


Dúvidas sobre o post? Sugestões de conteúdo? Correções para o conteúdo? Críticas ou elogios?

Por favor, entre em contato conosco através do e-mail wevaluatebr@gmail.com e responderemos o mais rápido possível.


Se gostou, compartilhe este post em suas redes sociais e nos ajude a divulgar este trabalho!



 
 
 

Comentários


Post: Blog2_Post
bottom of page