Splunk – gráfico de superposición

A menudo, necesitamos superponer un gráfico sobre otro para comparar o ver la tendencia de dos gráficos. Splunk admite esta función a través de la función de superposición de gráficos disponible en la pestaña de visualización. Para crear un gráfico de este tipo, primero debemos crear un gráfico con dos variables y luego agregar una tercera variable que pueda crear un gráfico superpuesto.

Script de gráfico

Continuando con los ejemplos del capítulo anterior, calculamos el tamaño del archivo en bytes en diferentes días de la semana y luego agregamos el tamaño de bytes promedio para esos días. La siguiente imagen muestra un gráfico que muestra el tamaño en bytes frente al tamaño de archivo promedio en bytes en diferentes días de la semana.

Superposición de gráfico1_1

A continuación, agregaremos una función estadística llamada desviación estándar a la consulta de búsqueda anterior. Esto traerá la variable adicional necesaria para crear la superposición del gráfico. La siguiente imagen muestra las estadísticas del resultado de la consulta que se utilizará en la visualización.

Superposición de gráfico 1

Crear una superposición de gráfico

Para crear una superposición de gráfico, seguimos Visualización -> Formato -> Superposición de gráficos

Esto abre una ventana emergente en la que debemos seleccionar el campo que será el gráfico de superposición. En este caso, seleccionamos stdev (bytes) como campo, como se muestra en la imagen a continuación. También podemos completar otros valores: título, escala y su espaciado, valores mínimos, valores máximos, etc. En nuestro ejemplo, elegimos los valores predeterminados después de seleccionar el campo para la opción de superposición.

Superposición de gráfico 2

Después de seleccionar las opciones anteriores, podemos cerrar la ventana emergente de superposición de gráficos y ver el gráfico final como se muestra a continuación:

Superposición de gráfico 3

🚫