AQL 기반 위젯에 매개변수 추가

이 예제 시나리오에서는 두 개의 매개변수를 작성하여 이벤트 및 플로우 지표 대시보드의 상위 10개로그 소스 위젯에 추가합니다.

프로시저

  1. 추가 옵션 > 매개변수 관리를 클릭하십시오.
  2. 추가 를 클릭하고 두 개의 매개변수를 작성하십시오. 하나는 값이 HOURSTime Period 이고 다른 하나는 값이 2Time Value 입니다. 각 매개변수를 작성한 후 저장을 클릭하십시오. 매개변수는 작업공간의 모든 위젯에 사용할 수 있습니다.
  3. 대시보드로 돌아가기를 클릭하십시오.
  4. 상위 10개로그 소스 위젯 카드에서 항목 편집 아이콘을 클릭하십시오.
    AQL문 필드에서 조회는 다음 예제와 유사합니다.
    SELECT logsourcename(logsourceid) as 'MY Log Sources',
    LONG(SUM("SUM_eventcount")/(2*60*60)) event_rate
    FROM GLOBALVIEW('Top Log Sources','NORMAL')
    WHERE logSourceId not in (62,63,64,65,66,67,68,69)
    GROUP BY logsourceid
    ORDER BY event_rate DESC
    LIMIT 10
    LAST 2 HOURS
    
  5. AQL문 필드에서 조회를 수정하려면 다음 단계를 수행하십시오.
    1. HOURS 매개변수 삽입 아이콘을 클릭한 후 Time Period 매개변수에 대해 삽입 을 클릭하여 바꾸십시오.
    2. 2Time Value로 바꾼 후 조회 실행을 클릭하십시오. 업데이트된 조회는 다음 예제와 유사합니다.
      SELECT logsourcename(logsourceid) as 'MY Log Sources',
      LONG(SUM("SUM_eventcount")/(2*60*60)) event_rate
      FROM GLOBALVIEW('Top Log Sources','NORMAL')
      WHERE logSourceId not in (62,63,64,65,66,67,68,69)
      GROUP BY logsourceid
      ORDER BY event_rate DESC
      LIMIT 10
      LAST
      {Time Value}
      {Time Period}
      
  6. 조회가 성공적으로 실행되면 저장을 클릭하십시오.

결과

새로운 매개변수가 매개변수 카드에 추가되고 해당 작업공간의 기본값임을 나타내기 위해 앞에 별표(*)가 추가됩니다. 이 대시보드의 위젯에서 사용하는 매개변수만 매개변수 카드에 표시됩니다. 시간 선택자 매개변수는 읽기 전용이 아닙니다.
업데이트된 매개변수가 있는 매개변수 카드