Dans cet exemple de scénario, vous créez deux paramètres et vous les ajoutez au widget Top 10 Log Sources dans le tableau de bord Events and flow metrics .
Procédure
- Cliquez sur .
- Cliquez sur Ajouter et créez deux paramètres: un appelé Time
Period avec la valeur HOURSet un appelé Time
Value avec la valeur 2. Cliquez sur Sauvegarder après avoir créé chaque paramètre. Les paramètres sont disponibles pour tous les widgets de votre espace de travail.
- Cliquez sur Retour au tableau de bord.
- Dans la carte de widget 10 principales sources de journal , cliquez sur l'icône Editer l'article .
Dans la zone
AQL Statement , la requête ressemble à l'exemple suivant.
SELECT logsourcename(logsourceid) as 'MY Log Sources',
LONG(SUM("SUM_eventcount")/(2*60*60)) event_rate
FROM GLOBALVIEW('Top Log Sources','NORMAL')
WHERE logSourceId not in (62,63,64,65,66,67,68,69)
GROUP BY logsourceid
ORDER BY event_rate DESC
LIMIT 10
LAST 2 HOURS
- Pour modifier la requête dans la zone Instruction AQL , procédez comme suit:
- Remplacez
HOURS en cliquant sur l'icône Insérer un paramètre , puis sur Insérer pour le paramètre Time Period .
- Remplacez
2 par Time Value, puis cliquez sur Exécuter la requête. La requête mise à jour ressemble à l'exemple suivant :
SELECT logsourcename(logsourceid) as 'MY Log Sources',
LONG(SUM("SUM_eventcount")/(2*60*60)) event_rate
FROM GLOBALVIEW('Top Log Sources','NORMAL')
WHERE logSourceId not in (62,63,64,65,66,67,68,69)
GROUP BY logsourceid
ORDER BY event_rate DESC
LIMIT 10
LAST
{Time Value}
{Time Period}
- Une fois la requête exécutée, cliquez sur Sauvegarder.
Résultats
Les nouveaux paramètres sont ajoutés dans la carte
Parameters et comportent une astérisque (*) en préfixe indiquant
qu'il s'agit des valeurs par défaut de l'espace de travail. Seuls les paramètres utilisés par les widgets de ce tableau de bord apparaissent dans la carte Paramètres. Le paramètre de sélecteur de temps n'est pas en lecture seule.