如何在Splunk表格钻取时传递未显示字段的token至其他仪表板
Splunk表格钻取传递未显示字段token的解决方案
当然可以传递,有两种简单可行的方法:
直接复用现有全局token
你当前的$myTarget$本身就是仪表板中已存在的全局token,完全不需要依赖表格行数据获取。设置表格钻取时,直接在目标仪表板的参数配置里,把需要传递的target参数值填为$myTarget$即可。不管点击表格哪一行,都会把当前下拉框选中的myTarget值传递给关联仪表板。隐藏字段兜底方案(可选)
要是担心后续token逻辑变动,也可以在搜索语句中保留target字段但设置为隐藏:index=main target=$myTarget$ | table Id, Name, Place, target | eval target=hide(target)这样表格不会显示target列,但钻取时仍能通过
$row.target$获取对应值。不过这种方法没必要,直接用第一种方式更简洁高效。
内容的提问来源于stack exchange,提问作者A.G.Progm.Enthusiast
相关产品推荐
相关产品推荐

