Beispiele für Abfragen von Statusmetriken

Verwenden Sie die folgenden Abfragebeispiele, um Informationen zur Systemleistung in Ihrem Netz abzurufen, oder bearbeiten Sie diese Beispiele, um eigene angepasste Abfragen zu erstellen.

Rufen Sie eine Liste aller Statusmetrikereignisse ab, die in den letzten 5 Minuten generiert wurden:

SELECT DATEFORMAT (starttime,'yyyy-MM-dd HH:mm:ss') as ts, Hostname,"Component Type", "Metric
ID", Element, Value
FROM events
WHERE devicetype=368
ORDER BY ts DESC

Rufen Sie die durchschnittlichen unaufbereiteten EPS für die Bereitstellungsaufnahme (Vorlizenzierung) für die letzte Stunde ab:

SELECT SUM(EPS) as deployment_total_EPS FROM(SELECT sourceip,LONG(AVG("Value")) as EPS
FROM events
WHERE devicetype=368 AND "Metric ID"='EventRate'
GROUP BY sourceip
HAVING EPS>0
ORDER BY sourceip DESCLAST 1 HOURS)

Rufen Sie die durchschnittliche und maximale unaufbereitete Aufnahme von EPS pro Host (Vorlizenzierung) für jede Minute während der letzten 5 Minuten ab:

SELECT Hostname, DATEFORMAT(starttime,'yyyy-MM-dd HH:mm') ts, LONG(AVG("Value")) avg_raw_EPS,
LONG(MAX("Value")) max_raw_EPS
FROM events
WHERE devicetype=368 AND "Metric ID"='EventRate'
GROUP BY ts, Hostname
ORDER BY ts

Rufen Sie die durchschnittliche und die maximale CPU-Auslastung aller QRadar -Java-Prozesse nach Host in den letzten 5 Minuten ab:

SELECT Hostname, "Component Type", LONG(AVG("Value"*100)) CPU_usage_avg, LONG(MAX("Value"*100))
CPU_usage_max
FROM events
WHERE devicetype=368 AND "Metric ID"='ProcessCPU'
GROUP BY "Component Type",Hostname
ORDER BY CPU_usage_avg DESC