我们已经设置了一个新的 Splunk 仪表板,我正在寻求改进趋势图/面板。
我们现在有三个面板,每个面板都告诉我们有关特定类型事件的一些信息。这些面板如下面的屏幕截图所示:
从上到下,
- 第一个显示当前滚动周期(30 天)中的事件数。
- 第二个显示了过去 3 个月中每天的事件数量的趋势图。
- 第三个也是最后一个显示了今年到当前数据(YTD)的事件数量。
我想清理它并将其合并到一个面板中。理想情况下,它看起来像:
我一直在搞乱 CSS 文件,但这不是一个可持续的解决方案。此外,我还找到了有关如何生成单个值的 Splunk 文档。这给了我部分我正在寻找的东西。但这缺少 Year to Data 价值,我需要让趋势线更加突出。
关于如何完成这项工作的任何建议?