Я имею в Splunk регистрирует сообщения следующего формата:Splunk запрос для разделения сумм записей в сроки
LogService продукт ID = 1 цена = 10.00 numberOfClients = 4 прибыль = 5,00
I необходимо создать запрос, который найдет все записи из последнего дня и просчитывает:
сумма (цена * numberOfClients)/сумма (прибыль),
и оповещений, если результат не находится в пределах [ 0,2, 0,8], где сумма представляет собой сумму значения s для всех зарегистрированных сообщений.
Я пробовал несколько способов сделать это, но это не сработало. Пожалуйста, порекомендуйте.
Смысл запроса является правильным, однако цена * numberOfClients рассматривается как регулярное выражение и причины ошибка, поэтому мне пришлось сделать отдельный тест до статистики, чтобы вычислить продукт. – user998692