Parameter zu AQL-basierten Widgets hinzufügen

In diesem Beispielszenario erstellen Sie zwei Parameter und fügen sie zum Widget Top 10-Protokollquellen im Dashboard Ereignisse und Datenflussmetriken hinzu.

Vorgehensweise

  1. Klicken Sie auf Weitere Optionen > Parameter verwalten.
  2. Klicken Sie auf Hinzufügen und erstellen Sie zwei Parameter: einen mit dem Namen Time Period und dem Wert HOURSund einen mit dem Namen Time Value und dem Wert 2. Klicken Sie auf Speichern, nachdem Sie jeden Parameter erstellt haben. Die Parameter sind für alle Widgets in Ihrem Arbeitsbereich verfügbar.
  3. Klicken Sie auf Zurück zum Dashboard.
  4. Klicken Sie auf der Top 10 der Protokollquellen -Widgetkarte auf Element bearbeiten .
    Im Feld AQL-Anweisung sieht die Abfrage wie im folgenden Beispiel aus.
    SELECT logsourcename(logsourceid) as 'MY Log Sources',
    LONG(SUM("SUM_eventcount")/(2*60*60)) event_rate
    FROM GLOBALVIEW('Top Log Sources','NORMAL')
    WHERE logSourceId not in (62,63,64,65,66,67,68,69)
    GROUP BY logsourceid
    ORDER BY event_rate DESC
    LIMIT 10
    LAST 2 HOURS
    
  5. Führen Sie die folgenden Schritte aus, um die Abfrage im Feld AQL-Anweisung zu ändern:
    1. Ersetzen HOURS , indem Sie auf das Symbol Parameter einfügen und anschließend für den Parameter Time Period auf Einfügen klicken.
    2. Ersetzen Sie 2 durch Time Valueund klicken Sie dann auf Abfrage ausführen. Die aktualisierte Abfrage sieht wie im folgenden Beispiel aus:
      SELECT logsourcename(logsourceid) as 'MY Log Sources',
      LONG(SUM("SUM_eventcount")/(2*60*60)) event_rate
      FROM GLOBALVIEW('Top Log Sources','NORMAL')
      WHERE logSourceId not in (62,63,64,65,66,67,68,69)
      GROUP BY logsourceid
      ORDER BY event_rate DESC
      LIMIT 10
      LAST
      {Time Value}
      {Time Period}
      
  6. Nachdem die Abfrage erfolgreich ausgeführt wurde, klicken Sie auf Speichern.

Ergebnisse

Die neuen Parameter werden zur Karte Parameter hinzugefügt und erhalten einen Stern (*) als Präfix, um anzugeben, dass es sich um Standardwerte für den Arbeitsbereich handelt. Nur Parameter, die von den Widgets in diesem Dashboard verwendet werden, werden in der Parameter-Karte angezeigt. Der Zeitselektorparameter ist nicht schreibgeschützt.
Parameterkarte mit aktualisierten Parametern