【发布时间】:2021-12-07 21:22:10
【问题描述】:
_sourceCategory=myService
| json field=_raw "log.Log" as log_message
| json field=_raw "log.Barcode" as log_Barcode
| json field=_raw "log.MachineId" as machine_id
| where log_message contains "successfully sorted"
| count by machine_id
此查询将为我提供每个机器 ID 的成功计数。
我想要的是获取过去 24 小时内的所有消息并获取每小时的平均成功率。
所以而不是拥有
| Machine ID | Success Rate Count | TIME |
|---|---|---|
| 123445 | 2400 | 24H |
我得到了类似的东西
| Machine ID | Success Rate Count per Hour | TIME |
|---|---|---|
| 123445 | 100 | 24H |
【问题讨论】:
标签: sumologic