我在 Splunk 日志消息中具有以下格式:
LogService 产品id=1 价格=10.00 numberOfClients=4 利润=5.00
我需要创建一个查询来查找最后一天的所有记录并计算:
总和(价格 * 客户数量)/总和(利润),
如果结果不在 [0.2, 0.8] 范围内,则会触发警报,其中 sum 是所有记录消息的值的总和。
我尝试了几种方法,但没有奏效。请指教。
我在 Splunk 日志消息中具有以下格式:
LogService 产品id=1 价格=10.00 numberOfClients=4 利润=5.00
我需要创建一个查询来查找最后一天的所有记录并计算:
总和(价格 * 客户数量)/总和(利润),
如果结果不在 [0.2, 0.8] 范围内,则会触发警报,其中 sum 是所有记录消息的值的总和。
我尝试了几种方法,但没有奏效。请指教。