gpt4 book ai didi

splunk - 如何在 Splunk 中解析 JSON 指标数组

转载 作者:行者123 更新时间:2023-12-01 01:45:03 26 4
gpt4 key购买 nike

我从 API 收到以下格式的 JSON:

[
{
"scId": "000DD2",
"sensorId": 2,
"metrics": [
{
"s": 5414,
"dateTime": "2018-02-02T13:03:30+01:00"
},
{
"s": 5526,
"dateTime": "2018-02-02T13:04:56+01:00"
},
{
"s": 5631,
"dateTime": "2018-02-02T13:06:22+01:00"
}
}, .... ]

目前正在尝试在线性图表上显示这些指标,日期时间为 X 轴,“s”为 Y。

我使用以下搜索查询:
index="main" source="rest://test3" | spath input=metrics{}.s| mvexpand metrics{}.s
| mvexpand metrics{}.dateTime | rename metrics{}.s as s
| rename metrics{}.dateTime as dateTime| table s,dateTime

我收到以下格式的数据,这不适用于线性图表。关键是 - 如何正确解析 JSON 以应用来自 dateTime 的日期时间JSON 中的字段到 _time在 Splunk 中。

Query results

最佳答案

@Max Zhylochkin,

您可以尝试以下搜索吗?

index="main" source="rest://test3" 
| spath input=metrics{}.s
| mvexpand metrics{}.s
| mvexpand metrics{}.dateTime
| rename metrics{}.s as s
| rename metrics{}.dateTime as dateTime
| table s,dateTime
| eval _time = strptime(dateTime,"%Y-%m-%dT%H:%M:%S.%3N")

谢谢

关于splunk - 如何在 Splunk 中解析 JSON 指标数组,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50484363/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com