Trabalhando com séries temporais - Comando timechart
- wevaluatebr
- 26 de out. de 2020
- 1 min de leitura
Uma das formas de analisar séries temporais no Splunk é utilizar o comando timechart.
Este comando realiza a agregação estatística aplicado a um campo com objetivo de criação de gráficos, tendo o tempo como eixo X em sua construção. O comando timechart aceita as mesmas funções e cláusulas utilizadas no comando stats.
O exemplo abaixo exibe uma contabilização simples realizada sobre os dados do índice web em todo o período de dados disponível.
index=web | timechart count
Agora é possível acessar o menu Visualization para verificar o gráfico criado por este comando.

Nesse exemplo, a contabilização dos dados é realizada por dia conforme padrão de agregação disponível no site da Splunk. Caso o range seja alterado no time picker, ele seguirá as orientações da tabela a seguir:
Esse span define qual será o conjunto de séries do eixo X em seu gráfico, e pode ser alterado utilizando o parâmetro span e indicando a série temporal a ser utilizada. O parâmetro span aceita as seguintes unidades de tempo:

Usando as unidades apresentadas anteriormente, vamos segregar as informações em intervalos de uma hora:
index=web | timechart span=1h count
Para encerrarmos, o comando timechart também permite agrupar os dados por algum campo específico, como no exemplo a seguir:
index=web | timechart span=1h count by clientip
Em breve traremos novas funções do comando timechart, assim como novos comandos SPL.
Dúvidas sobre o post? Sugestões de conteúdo? Correções para o conteúdo? Críticas ou elogios?
Por favor, entre em contato conosco através do e-mail wevaluatebr@gmail.com e responderemos o mais rápido possível.
Se gostou, compartilhe este post em suas redes sociais e nos ajude a divulgar este trabalho!



Comentários