【问题标题】:Splunk getting average TPS for each serviceSplunk 获得每项服务的平均 TPS
【发布时间】:2022-01-11 15:20:08
【问题描述】:

我在 Splunk Enterprise 中遇到了一个关于获取我的场景的平均每秒事务数的问题。就我而言,我想在给定的时间段内,获取每个 Web 服务请求的平均每秒事务数...

当我使用以下语法时,它工作正常:

index="index"  
| transaction "correlationId" keepevicted=true 
| timechart span=1s count as TPS 
| stats count avg(TPS)

...但是我得到所有网络服务请求的平均每秒事务数。

如果我尝试以下操作:

index="index"  
| transaction "correlationId"  keepevicted=true 
| timechart span=1s count as TPS 
| stats count avg(TPS) by "service"

...我没有得到任何结果

我在这里做错了什么吗?

非常感谢所有帮助和提示

【问题讨论】:

    标签: monitoring data-analysis splunk splunk-query splunk-formula


    【解决方案1】:

    您可能会发现类似于I needed a while back 的解决方案会有所帮助 - timechart 不使用 timechart

    index=ndx sourcetype=srctp correlationId=* service=* earliest=-60m
    | eval secs=strftime(_time, "%S")
    | stats dc(correlationId) as TPS by secs service
    | stats avg(TPS) as avgTPS by service
    

    或者chart而不是stats

    | chart avg(TPS) as avgTPS by service
    

    【讨论】:

      【解决方案2】:

      timechart 是一个转换命令。这意味着它不会将所有字段传递给下一个命令,因此stats 命令只看到“计数”和“TPS”而不是“服务”。试试这个:

      index="index"  | transaction "correlationId"  keepevicted=true 
      | timechart span=1s count as TPS by service | stats count avg(TPS) by service
      

      【讨论】:

      • 很遗憾,在搜索了 14205 个匹配事件后,找不到任何行/结果。
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-10-28
      相关资源
      最近更新 更多