1

我正在使用 Splunk DB Connect 从 Snowflake 获取 Splunk 中的数据。这只是简单的订单数据。在 Splunk 搜索和报告中,我在我的表上运行以下查询以获得可视化。

source="big_data_table_inner_join" "UNITS_SOLD" | top COUNTRY

我看到的是,每次我运行查询时,splunk 的事件数都会大大增加。例如。第一次运行后,它们是342000 个事件,当我运行相同的查询时,它们是67445 个事件。知道为什么会这样吗?

4

0 回答 0