2016-02-05 57 views
0

我正在運行splunk查詢並試圖在幾年內在不同的splunk實例上生成我的第一個時間表。我的Splunk Timechart沒有返回任何值

我作了一個查詢。我可以看到有數據。 2741事件

如果我將其添加到查詢中 | stats count 然後我看到2741

但是,當我嘗試做一個計數 | timechart per_hour(_cd)as「count」span = 1h

我什麼也收不回來。

有人可以幫忙嗎?

回答

1

我查詢吸

| timechart span=1h count as requests_per_hour