[英]How to write a Splunk query to count response codes of multiple endpoints
我正在嘗試監控我的應用程序的性能/指標,因為外部系統正在經歷大量數據攝取。 目前,我可以使用以下方法輕松觀看一個端點
index=my_index environment=prod service=myservice api/myApi1 USER=user1 earliest=07/19/2021:12:00:00 | stats count by RESPONSECODE
如何調整此查詢以包含我想要監控的其他端點? 最終,我想要一個餅圖,為用戶顯示此 API 中成功和失敗的總數。
謝謝大家!
編輯:在上面的查詢中, api/myApi1 是我所指的字段。 如何正確包含其他 api/myApi# 端點?
通過將其他端點添加到基本查詢或使基本查詢不那么具體來包含其他端點。
index=my_index environment=prod service=myservice api/myApi1 USER IN (user1 user2 user3) earliest=07/19/2021:12:00:00
| stats count by USER, RESPONSECODE
要么
index=my_index environment=prod service=myservice api/myApi1 USER=* earliest=07/19/2021:12:00:00
| stats count by USER, RESPONSECODE
聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.