我有一个 splunk 查询,目前运行良好。Splunk 查询如下
index=my-index sourcetype=my-type | timechart span=2h perc95(time) as m95 | eval test1=200 | eval test2=400 | timechart span=2h avg(m95) as mm95, avg(test1) as "TEST_1, min(test2) as "TEST_2"
如果我只想timechart span=2h
在splunk查询中使用一次,但是查询结果应该是一样的。如何修改我的查询?谢谢。