SPLUNK 企业我正在尝试计算结果,如果 > 4% 的失败是异常的?
SPLUNK enterprise i am trying to calculate results where if > 4% of failure is anomaly?
SPLUNK 企业我正在尝试计算结果,其中 > 4% 的失败是异常的。公式正确吗?设置异常?(失败计数和总计数字段是数字)
|输入查找 sample.csv | eval isananomaly = if('Failcount' / 'Totalcount' * 100 > 4 , 1 , 0)
这是正确的逻辑
|输入查找 sample.csv | eval isananomaly = if((Failcount * 100 / Totalcount) > 4 , 1 , 0)
逻辑看起来正确,但为什么要乘以100?
省一步:
| inputlookup sample.csv
| eval isananomaly = if((Failcount / Totalcount) > .04 , 1 , 0)
SPLUNK 企业我正在尝试计算结果,其中 > 4% 的失败是异常的。公式正确吗?设置异常?(失败计数和总计数字段是数字)
|输入查找 sample.csv | eval isananomaly = if('Failcount' / 'Totalcount' * 100 > 4 , 1 , 0)
这是正确的逻辑
|输入查找 sample.csv | eval isananomaly = if((Failcount * 100 / Totalcount) > 4 , 1 , 0)
逻辑看起来正确,但为什么要乘以100?
省一步:
| inputlookup sample.csv
| eval isananomaly = if((Failcount / Totalcount) > .04 , 1 , 0)