대시보드 변수 구성
데이터 시각화를 동적으로 변경하려면 패널 조회에서 대시보드 변수를 구성하십시오. 조회 변수 결과가 대시보드 드롭 다운 목록에 표시됩니다. 대시보드 텍스트 상자에 텍스트 상자 변수를 수동으로 입력할 수도 있습니다.
프로시저
- Grafana 인스턴스의 탐색 메뉴에서 대시보드를 클릭하십시오.
- 변수를 작성할 대시보드를 클릭한 후 대시보드 설정 아이콘 (
) 을 클릭하십시오. - 설정 메뉴에서 변수를 클릭하십시오.
- 변수 페이지에서 새 변수를 클릭한 후 변수 유형을 선택하십시오. 대시보드에 변수가 포함된 경우 변수 추가를 클릭한 후 변수 유형을 선택하십시오.
표 1. 변수 유형 및 지원되는 형식 변수 형식 예 조회 사용법 조회 select sourceip from events limit 10SELECT sourceip, COUNT(*) as countfield FROM events where sourceip in ('$sourceip') GROUP BY sourceip ORDER BY countfield DESC LIMIT 10사용자 정의 select sourceip from events limit 10SELECT sourceip, COUNT(*) as countfield FROM events where sourceip == ('$custom_sourceip') GROUP BY sourceip ORDER BY countfield DESC LIMIT 10텍스트 상자 text_sourceipSELECT sourceip, COUNT(*) as countfield FROM events where sourceip == ('$text_sourceip') GROUP BY sourceip ORDER BY countfield DESC LIMIT 10 - 변수의 이름 및 설명을 입력하십시오.
- 선택사항: 레이블 필드에 변수의 표시 이름을 입력하십시오.
- 대시보드에 표시 필드에서 레이블 및 값, 값또는 없음을 선택하십시오.
- 조회 옵션 섹션의 데이터 소스 필드에서 IBM® Security QRadar® AQL Plugin을 선택하십시오.
- AQL 조회를 입력하고 조회 실행을 누르십시오. 변수 조회는 테이블 결과 형식으로만 리턴됩니다.
- 시리즈 또는 메트릭 모드 세그먼트의 일부를 추출하려면 Regex 필드에 표현식을 입력하십시오.
- 정렬 목록에서 변수의 값을 정렬할 방법을 선택하십시오.
- 새로 고치기 필드에서 대시보드 로드 시 또는 시간 범위 변경 시를 선택하십시오.
- 선택 옵션 섹션에서 다음 옵션 중 하나 이상을 선택하십시오.
- 여러 변수값을 동시에 선택할 수 있도록 하려면 다중 값 선택란을 선택하십시오.
- 모든 변수값을 포함하는 드롭 다운 목록을 사용하려면 모두 포함 옵션 선택란을 선택하십시오. 이 옵션을 선택하는 경우 모든 값 사용자 정의 필드를 공백으로 두십시오. 모든 값 사용자 정의 필드에 값을 입력하면 조회 값이 단일 문자열로 형식화됩니다.
- 변경사항을 저장하고 변수 페이지로 돌아가려면 적용을 클릭하십시오.
- 대시보드 저장을 클릭하십시오.대시보드 변수가 대시보드 페이지에 표시됩니다. 조회 결과는 드롭 다운 목록에 값으로 표시됩니다. 변수 값 입력 필드에서 값을 검색할 수 있습니다.중요: 변수를 선택한 후 대시보드 패널을 새로 고치려면 필드 외부를 클릭하거나 대시보드 새로 고치기 아이콘 (
) 을 클릭하십시오.