《Splunk智能运维实战》——3.5 使用计量器显示错误的数量

3.5 使用计量器显示错误的数量

用户与网站的互动并不总是一帆风顺。有时访问页面会报告不成功的状态代码。理解这个代码并且应用低、中、高阀值能更好地了解目前的用户体验,尤其是错误数量超过了可接受的范围时。

本节将通过编写一个搜索语句,找到给定时间内错误总数的变化。然后使用径向计量器把该值呈现至仪表盘上。

做好准备

要进行本节操作,我们需要运行Splunk Enterprise服务器,导入和第1章相同的样本数据。我们已经很熟悉Splunk搜索栏、时间选择器和“可视化”标签了虽然不强制要求,但最好先完成之前所有章节的学习。

如何操作

按照下列步骤使用计量器可视化图表来展示Web访问错误数量。

  1. 登录Splunk服务器。
  2. 选择默认的“搜索和报表”应用程序。
  3. 设定时间选择器为“过去24小时”,在Splunk搜索栏输入下列搜索,然后单击放大镜图标或按Enter键。
  4. Splunk将返回除了成功状态以外的所有其他状态的事件总数。
  5. 点击“可视化”标签。
  6. 因为Splunk有很多可用的可视化图表,所以可视化标签下默认显示的可能不是单值图。单击可视化类型的下拉菜单,选择径向计量器。
  7. 数据会可视化为计量器,计量器上的指针是指向红色的,因为我们需要调整阀值。
  8. 要调整径向计量器上的阀值,单击“格式”按钮。然后在下拉菜单中单击“颜色范围”标签,最后点击“手动”按钮。
  9. 从“手动颜色界面”可以将值调整到可接受的数量,这样指针会停在黄色范围的中间,然后点击“应用”。
  10. 单击“保存为”,选择“报表”,保存此次搜索结果。在下一页,单击“添加到仪
    表盘”。
  11. 将其添加至Website Monitoring仪表盘。选择“现有”标签,从下拉菜单中选择Website Monitoring仪表盘。在“面板标题”字段,输入Total Number of Errors,然后选择由“报表”支持面板,再单击“保存”。
  12. 下一页会确认仪表盘已经创建成功并且已添加了面板。点击“浏览仪表
    盘”进行查看。径向计量器可视化图表现在会位于之前两个面板的下方。
  13. 排列仪表盘,使径向计量器位于单值面板的右侧。点击“编辑”按钮,从下拉菜单中选择“编辑面板”。移动径向计量器到相应位置。
  14. 最后,点击“完成”来保存对仪表盘的修改。仪表盘如下图所示:

工作原理

将搜索以段的形式分开。

可视化标签只是使用stats命令的数字输出并覆盖指定的可视化图表。本例中,在失败的事件总数上覆盖了径向计量器可视化图表。

更多内容

本节没有使用其他两种计量器:塞尺和标记规。建议尝试另外两种计量器,因为它们对你的受众来说可能更适合做单值可视化。

要了解更多关于可用单值可视化的信息,请访问http://docs.splunk.com/Documentation/ Splunk/ latest/Viz/Visualizationreference#Single-value_ visualizations。

另参见

时间: 2024-09-22 22:56:32

《Splunk智能运维实战》——3.5 使用计量器显示错误的数量的相关文章

《Splunk智能运维实战》——3.4 显示唯一访客数量

3.4 显示唯一访客数量 能获知页面浏览次数和最常访问的页面是件好事,不过如果能得知来自独立访客的页面浏览量就更好了.通过Web访问日志,我们能够了解到访问网站的独立访客数.比如,它能帮我们理解高负载时段是否是由网站会话的真实数量造成的. 本节将通过编写一个搜索语句,来找到特定时间内访问网站的独立访客数.然后使用单值可视化图表把这个值展示在仪表盘上. 做好准备 本节操作需要运行Splunk Enterprise服务器,导入和第1章相同的样本数据.我们已经很熟悉Splunk搜索栏.时间选择器和"可

《Splunk智能运维实战》——2.7 显示网页响应时间的统计数据

2.7 显示网页响应时间的统计数据 没人喜欢等待网页加载,我们当然也不希望我们的Web应用程序用户等待加载.在我们的Web访问日志中,有一个名为repsonse的字段,它记录了网页总加载时间,以毫秒表示. 本节将追踪过去一周内网页在一天中不同时间的平均加载时间. 做好准备 本节操作需要运行Splunk Enterprise服务器,导入和第1章相同的样本数据.我们已经很熟悉Splunk搜索栏和时间选择器了. 如何操作 按照下列步骤来搜索和计算过去一周的网页响应时间的统计数据. 登录Splunk服务

《Splunk智能运维实战》——导读

前 言 在这个以科技为中心的世界里,各式各样的机器产生了大量的数据.Splunk因此推出了业内领先的大数据智能运维平台--Splunk Enterprise.这个强大的平台能让用户将机器数据转化为可操作的.非常重要的运维智能. 本书融合了各种实用方法,旨在提供指导和实用知识,以便使读者掌握Splunk Enterprise 6的各种功能,从数据中提取出强大而重要的运维智能. 本书通过简单易学.循序渐进的操作技巧,教授读者如何有效地收集.分析并创建所在环境的运营数据报表.这些技巧将展示如何加快智能

《Splunk智能运维实战》——第1章 游戏时间——导入数据 1.1 简介

第1章 游戏时间--导入数据 1.1 简介 加快运维智能的机器数据有很多不同的形式,来源也各不相同.Splunk可从多种来源收集并索引数据,其中包括Web服务器或商业应用程序创建的日志文件,网络设备生成的系统日志数据,及自定义开发脚本输出的数据.即便数据一开始看上去很复杂,我们也可以借助Splunk轻松地实时收集.索引.转化和呈现数据. 本章将学习一些基本的技巧,掌握如何将所需的数据导入Splunk,介绍如何使用样本数据集来构建自己的Splunk智能运维应用程序.该数据集是由一个虚拟的三层式电子

《Splunk智能运维实战》——1.7 为本书加载样本数据

1.7 为本书加载样本数据 Splunk索引的数据大部分都是实时接收的,但在一些情况下,我们想向Splunk导入一组数据,以便回填缺失丢失或不完整的数据,或者仅仅利用Splunk的搜索和报表工具. 本节将学习如何在Splunk服务器上一次性批量加载本地数据.我们将加载样本数据,并在随后的章节使用它来构建Splunk智能运维应用程序. 样本数据由两个文件组成.第一个文件是access_log,它代表Web层的数据,模拟的是Apache Web服务器.第二个文件是app_log,它代表应用程序层的数

《Splunk智能运维实战》——1.9 定义事件类型和标签

1.9 定义事件类型和标签 Splunk中的事件类型是将数据中共同类型的事件归类的一种方法,这样可以使它们更易于搜索和制作报表.使用事件类型有助于把类似的事件归为同一类.事件类型本质上将数个搜索条件变为字段/值对.标签有助于更高效地搜索事件数据组.我们可以为包括事件类型在内的任何字段/值组合分配标签. 比如,Windows登录事件可以被赋予事件类型windows_logon,UNIX登录事件可以被赋予事件类型unix_logon,VPN登录事件可以被赋予事件类型vpn_logon.以上三种事件类

《Splunk智能运维实战》——1.4 使用脚本输入

1.4 使用脚本输入 智能运维所需的数据并非全部来自日志文件或网络端口.Splunk也可获取命令或脚本的输出,并将其与其他数据一起索引. 脚本输入是针对较难获取数据的一种有效方法.如果收集第三方提供的命令行程序输出的数据,Splunk可定期运行该命令来索引结果.通常来说,脚本输入常用于从某个源抓取信息,而网络输入则等待数据从某个源不断推送. 本节将介绍如何配置Splunk,使其每隔一段时间执行命令并将输出的数据导入Splunk. 做好准备 要进行本节的操作,需要运行Splunk Enterpri

《Splunk智能运维实战》——1.8 定义字段提取内容

1.8 定义字段提取内容 Splunk内置了许多功能,能识别多种常见的源类型,因此能自动识别出数据中的字段.Splunk默认也会提取日志数据中的所有键值对和JSON格式日志中的所有字段.但是原始日志数据中的字段不能直接解释,必须提供给Splunk相关信息使这些字段易于搜索. 随后章节要用到的样本数据包含了作为字段提交给Splunk的数据.大部分原始数据包含Splunk能自动提取的键值对,但需要告知Splunk如何提取代表页面响应时间的这一特殊字段.要进行该操作,需要添加自定义字段提取内容,以便告

《Splunk智能运维实战》——第3章 仪表盘和可视化——让数据闪光 3.1 简介

第3章 仪表盘和可视化--让数据闪光 3.1 简介 前一章介绍了Splunk的搜索处理语言(SPL)以及如何使用SPL来搜索数据并制作报表.本章将以这些知识为基础,使用Splunk的可视化功能让数据更直观.我们将学习如何通过Splunk UI创建仪表盘并添加前一章制作的报表.我们将再创建两个仪表盘,以供本书其他章节使用. 可视化是数据得以最佳呈现的基础.按照人们熟悉的方式可视化数据,就能让用户更好地了解被展示的内容,并正确地理解该如何应对.当使用Splunk来进行智能运维时,会发现几乎所有的报表