Dashboardvariable konfigurieren

Konfigurieren Sie eine Dashboardvariable in Ihren Anzeigeabfragen, um Ihre Datenvisualisierung dynamisch zu ändern. Abfragevariablenergebnisse werden in einer Dropdown-Liste des Dashboards angezeigt. Sie können Textfeldvariablen auch manuell in ein Dashboard-Textfeld eingeben.

Vorgehensweise

  1. Klicken Sie in Ihrer Grafana -Instanz im Navigationsmenü auf Dashboards.
  2. Klicken Sie auf das Dashboard, für das Sie eine Variable erstellen wollen. Klicken Sie dann auf Dashboardeinstellungen (Symbol für Dashboardeinstellungen).
  3. Klicken Sie im Menü Einstellungen auf Variablen.
  4. Klicken Sie auf der Seite Variablen auf Neue Variableund wählen Sie dann einen Variablentyp aus. Wenn Ihr Dashboard Variablen enthält, klicken Sie auf Variable hinzufügenund wählen Sie dann einen Variablentyp aus.
    Tabelle 1. Variablentypen und unterstützte Formate
    Variablentyp Beispiel Abfragenutzung
    Abfrage
    select sourceip from events limit 10
    SELECT sourceip, COUNT(*) as countfield FROM events where sourceip in ('$sourceip') GROUP BY sourceip ORDER BY countfield DESC LIMIT 10
    Angepasst
    select sourceip from events limit 10
    SELECT sourceip, COUNT(*) as countfield FROM events where sourceip == ('$custom_sourceip') GROUP BY sourceip ORDER BY countfield DESC LIMIT 10
    Textfeld
    text_sourceip
    SELECT sourceip, COUNT(*) as countfield FROM events where sourceip == ('$text_sourceip') GROUP BY sourceip ORDER BY countfield DESC LIMIT 10
  5. Geben Sie einen Namen und eine Beschreibung für die Variable ein.
  6. Optional: Geben Sie im Feld Bezeichnung einen Anzeigenamen für die Variable ein.
  7. Wählen Sie im Feld In Dashboard anzeigen die Option Beschriftung und Wert, Wertoder Nichtsaus.
  8. Wählen Sie im Abschnitt Abfrageoptionen im Feld Datenquelle IBM® Security QRadar® AQL Pluginaus.
  9. Geben Sie Ihre AQL-Abfrage ein und klicken Sie auf Abfrage ausführen.
    Variablenabfragen werden nur im Tabellenergebnisformat zurückgegeben.
  10. Um einen Teil eines Segments im Serien-oder Metrikmodus zu extrahieren, geben Sie einen Ausdruck in das Feld Regulärer Ausdruck ein.
  11. Wählen Sie in der Liste Sortieren aus, wie die Werte der Variablen sortiert werden.
  12. Wählen Sie im Feld Refresh die Option On dashboard load oder On time range changeaus.
  13. Wählen Sie im Abschnitt Auswahloptionen mindestens eine der folgenden Optionen aus:
    • Damit mehrere Variablenwerte gleichzeitig ausgewählt werden können, aktivieren Sie das Kontrollkästchen Mehrere Werte .
    • Um eine Dropdown-Liste mit allen Variablenwerten zu aktivieren, wählen Sie das Kontrollkästchen Alle einschließen aus. Wenn Sie diese Option auswählen, lassen Sie das Feld Alle Werte anpassen leer. Wenn Sie im Feld Alle Werte anpassen einen Wert eingeben, werden Ihre Abfragewerte als einzelne Zeichenfolge formatiert.
  14. Klicken Sie auf Anwenden, um Ihre Änderungen zu speichern und zur Seite Variablen zurückzukehren.
  15. Klicken Sie auf Dashboard speichern.
    Ihre Dashboardvariable wird auf Ihrer Dashboardseite angezeigt. Die Abfrageergebnisse werden als Werte in einer Dropdown-Liste angezeigt. Sie können im Feld Variablenwert eingeben nach einem Wert suchen.
    Wichtig: Wenn Sie Ihre Dashboardanzeigen aktualisieren möchten, nachdem Sie eine Variable ausgewählt haben, klicken Sie außerhalb des Felds oder klicken Sie auf das Symbol Dashboard aktualisieren (Symbol 'Dashboard aktualisieren').