1. ホーム
  2. search

[解決済み] splunk 検索で行を列に変換する

2022-02-11 08:33:12

質問

私は5つの行と1つの列(host_typeとして知られている)を持つ検索クエリからのテーブルを持っています。私は5つの列と1つの行を得るためにそのような方法でテーブルを転置したいと思います。どのようなヘルプでもかまいませんので、よろしくお願いします。

これは私が使用しているクエリです。

host_type=* sourcetype=* index=* xyz | fields host_type

解決方法は?

Splunk Transpose コマンドが役に立つかもしれません。

transpose
Description
Returns the specified number of rows (search results) as columns (list of field values), such that each search row becomes a column.

Syntax
transpose [int] [column_name=<string>] [header_field=<field>] [include_empty=<bool>]

をご覧ください。 http://docs.splunk.com/Documentation/Splunk/6.2.2/SearchReference/Transpose