2014-05-12 26 views
0

是否有一種方法可以實時進行基於時間的分段滑動窗口查詢?爲了提供一個洞察我正在尋找的是,讓我們說如果日誌語句發佈splunk,我可以得到在過去15分鐘內發生的錯誤計數。這必須滑動並不斷更新我的系統狀態。分段中基於時間的滑動窗口查詢

回答

1

正如您所說,您可以使用實時查詢。

  1. 創建查詢
  2. 使其實時(最後15分鐘)
  3. 另存爲警報
  4. 設置的cron期查詢運行

希望它能幫助。