У меня проблема с splunk, например, если я выберу текущий сеанс (2020) из фильтра, я должен получить данные предыдущего сеанса (2019).
Я написал splunk-запрос вроде:
index="entab_due" Session=2019 ClassName="* *"
| eval n=(tonumber(Session)-1)
| where totalBalance > 0 and Session = n
но я не получил никакого результата.
Проблема: получить данные предыдущего сеанса после выбора сеанса из фильтра
Пожалуйста, помогите мне найти решение.
Session=2019
в базовом запросе, результаты будут содержать только те события, для которых указано2019
в поле Session. Не будет событий с2018
, поэтому запрос не выполняется. Если вы хотите найти 2018 год, введите 2018 в фильтр. - person RichG   schedule 31.08.2020