嗨,我在 splunk 中有一些具有这种形式的事件-
位置:一些值(相同的值可以在多个事件中存在)
客户端:一些值(相同的值可以在多个事件中存在)
TransactionNumber:某个值(每个事件唯一)
交易时间:一些价值(每个事件唯一)
现在我想要一个这种形式的表格 -
基本上每个位置可以有多个客户端,每个客户端可以有不同的事务。交易号和交易时间是唯一的,并且具有一对一的映射关系。
我在 splunk- 中使用这个查询
| stats list(TransactionNumber) list(TransactionTime) by Location Client
发生的事情是我获得了位置和客户的独特组合,但我想要的是针对特定位置列出的独特客户。
这就是我得到的-
如何修改查询以达到相同的效果?