我是 Splunk 的新手,如果我的问题太天真,请原谅我。如果字段的平均值高于阈值,我想设置 Splunk 警报。我的搜索如下:
sourcetype="somesourcetype" search phase | stats avg(f1) as Average
如果我使用
sourcetype="somesourcetype" search phase | timechart avg(f1) as Average span=1h
我可以看到表格列出了字段 f1 的平均值。但是stats avg(f1)
我在统计面板下没有得到任何东西,如果 f1 的平均值高于 100 毫秒,我不确定如何设置警报。