Splunk - Multi-select - Показать уникальных хостов - PullRequest
0 голосов
/ 10 января 2020

Я хочу заполнить список хостов в опции множественного выбора в Splunk.

index=someIndexName * host!="notThis*" | stats values(host) as host

Я вижу список хостов, заполняемых в Splunk. Тем не менее, они не заполняются в списке множественного выбора. Там написано "заселение" и ничего не видно.

Ответы [ 2 ]

0 голосов
/ 10 января 2020
<input type="multiselect" token="field1">
      <label>Hosts</label>
      <fieldForLabel>host</fieldForLabel>
      <fieldForValue>host</fieldForValue>
      <search>
        <query>index= someIndexName host!="notThis*"| stats count by host</query>
      </search>
      <choice value="*">All</choice>
      <default>*</default>
      <initialValue>*</initialValue>
      <delimiter> </delimiter>
</input>

Как предположил и Саймон Дафф, это работает!

0 голосов
/ 10 января 2020

Попробуйте использовать это как заполнение поиска

index=someIndexName * host!="notThis*" | stats count by host

, а затем используйте host в качестве Field for Label, а также Field for Value

...