이 예제 시나리오에서는 두 개의 매개변수를 작성하여 이벤트 및 플로우 지표 대시보드의 상위 10개로그 소스 위젯에 추가합니다.
프로시저
- 를 클릭하십시오.
- 추가 를 클릭하고 두 개의 매개변수를 작성하십시오. 하나는 값이 HOURS인 Time
Period 이고 다른 하나는 값이 2인 Time
Value 입니다. 각 매개변수를 작성한 후 저장을 클릭하십시오. 매개변수는 작업공간의 모든 위젯에 사용할 수 있습니다.
- 대시보드로 돌아가기를 클릭하십시오.
- 상위 10개로그 소스 위젯 카드에서 항목 편집 아이콘을 클릭하십시오.
AQL문 필드에서 조회는 다음 예제와 유사합니다.
SELECT logsourcename(logsourceid) as 'MY Log Sources',
LONG(SUM("SUM_eventcount")/(2*60*60)) event_rate
FROM GLOBALVIEW('Top Log Sources','NORMAL')
WHERE logSourceId not in (62,63,64,65,66,67,68,69)
GROUP BY logsourceid
ORDER BY event_rate DESC
LIMIT 10
LAST 2 HOURS
- AQL문 필드에서 조회를 수정하려면 다음 단계를 수행하십시오.
-
HOURS 매개변수 삽입 아이콘을 클릭한 후 Time Period 매개변수에 대해 삽입 을 클릭하여 바꾸십시오.
-
2 를 Time Value로 바꾼 후 조회 실행을 클릭하십시오. 업데이트된 조회는 다음 예제와 유사합니다.
SELECT logsourcename(logsourceid) as 'MY Log Sources',
LONG(SUM("SUM_eventcount")/(2*60*60)) event_rate
FROM GLOBALVIEW('Top Log Sources','NORMAL')
WHERE logSourceId not in (62,63,64,65,66,67,68,69)
GROUP BY logsourceid
ORDER BY event_rate DESC
LIMIT 10
LAST
{Time Value}
{Time Period}
- 조회가 성공적으로 실행되면 저장을 클릭하십시오.
결과
새로운 매개변수가 매개변수 카드에 추가되고
해당 작업공간의 기본값임을 나타내기 위해 앞에 별표(*)가 추가됩니다. 이 대시보드의 위젯에서 사용하는 매개변수만 매개변수 카드에 표시됩니다. 시간 선택자 매개변수는 읽기 전용이 아닙니다.