You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Splunk如何对多列0/1字段进行求和统计?

问题描述

我有一个Splunk查询结果,其中包含多列值为0或1的字段。示例输入数据如下:

hasWidthhasHeightisEnabled
111
001
101

希望通过Splunk查询对这些列分别求和,得到如下统计表格:

hasWidthCounthasHeightCountisEnabledCount
213

请问该如何实现这一需求?

解决方案

使用Splunk的stats命令,对每个目标字段调用sum()函数,并通过as关键字重命名字段即可实现需求。

假设你的基础查询为your_base_search_here,只需在其后追加以下命令:

| stats sum(hasWidth) as hasWidthCount sum(hasHeight) as hasHeightCount sum(isEnabled) as isEnabledCount

说明

由于目标字段的值仅为0或1,sum()函数的计算结果等价于该字段值为1的记录总数,正好匹配你需要的统计结果。

内容的提问来源于stack exchange,提问作者Brad Parks

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.27 11:33:13