In diesem Beispielszenario erstellen Sie zwei Parameter und fügen sie zum Widget Top 10-Protokollquellen im Dashboard Ereignisse und Datenflussmetriken hinzu.
Vorgehensweise
- Klicken Sie auf .
- Klicken Sie auf Hinzufügen und erstellen Sie zwei Parameter: einen mit dem Namen Time
Period und dem Wert HOURSund einen mit dem Namen Time
Value und dem Wert 2. Klicken Sie auf Speichern, nachdem Sie jeden Parameter erstellt haben. Die Parameter sind für alle Widgets in Ihrem Arbeitsbereich verfügbar.
- Klicken Sie auf Zurück zum Dashboard.
- Klicken Sie auf der Top 10 der Protokollquellen -Widgetkarte auf Element bearbeiten .
Im Feld
AQL-Anweisung sieht die Abfrage wie im folgenden Beispiel aus.
SELECT logsourcename(logsourceid) as 'MY Log Sources',
LONG(SUM("SUM_eventcount")/(2*60*60)) event_rate
FROM GLOBALVIEW('Top Log Sources','NORMAL')
WHERE logSourceId not in (62,63,64,65,66,67,68,69)
GROUP BY logsourceid
ORDER BY event_rate DESC
LIMIT 10
LAST 2 HOURS
- Führen Sie die folgenden Schritte aus, um die Abfrage im Feld AQL-Anweisung zu ändern:
- Ersetzen
HOURS , indem Sie auf das Symbol Parameter einfügen und anschließend für den Parameter Time Period auf Einfügen klicken.
- Ersetzen Sie
2 durch Time Valueund klicken Sie dann auf Abfrage ausführen. Die aktualisierte Abfrage sieht wie im folgenden Beispiel aus:
SELECT logsourcename(logsourceid) as 'MY Log Sources',
LONG(SUM("SUM_eventcount")/(2*60*60)) event_rate
FROM GLOBALVIEW('Top Log Sources','NORMAL')
WHERE logSourceId not in (62,63,64,65,66,67,68,69)
GROUP BY logsourceid
ORDER BY event_rate DESC
LIMIT 10
LAST
{Time Value}
{Time Period}
- Nachdem die Abfrage erfolgreich ausgeführt wurde, klicken Sie auf Speichern.
Ergebnisse
Die neuen Parameter werden zur Karte Parameter hinzugefügt und erhalten
einen Stern (*) als Präfix, um anzugeben, dass es sich um Standardwerte für den Arbeitsbereich
handelt. Nur Parameter, die von den Widgets in diesem Dashboard verwendet werden, werden in der Parameter-Karte angezeigt. Der Zeitselektorparameter ist nicht schreibgeschützt.