You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何修改Splunk柱状图中各X轴分类列的颜色?

问题描述

我有如下图表:
柱状图示例

请问如何修改X轴上每个分类列的颜色?例如:Low对应绿色,Medium对应黄色,High对应橙色,Critical对应红色。

我的部分查询语句如下:

| eval status=case(duration>=0 AND duration<0.2, "Low", duration>=0.2 AND duration<0.5, "Medium", duration>=0.5 AND duration<0.7, "High", duration>=0.7, "Critical")
| chart count as "Requests" by status
| eval customSort=case(status="Low", 1, status="Medium", 2, status="High", 3, status="Critical", 4)
| sort customSort
| fields - customSort
解决方案

方法1:可视化面板直接配置颜色(最简便)

运行查询后,点击图表右上角的编辑进入可视化配置界面:

  • 左侧面板选择「格式」→「颜色」
  • 切换到「自定义」模式,为每个状态指定对应颜色:
    • Low:选绿色(或输入十六进制码#00FF00)
    • Medium:选黄色(或#FFFF00)
    • High:选橙色(或#FFA500)
    • Critical:选红色(或#FF0000)
  • 保存配置即可,无需修改查询语句。

方法2:查询语句绑定颜色字段(适合复用场景)

如果需要在查询中固定颜色映射,可添加颜色字段后关联可视化配置:

| eval status=case(duration>=0 AND duration<0.2, "Low", duration>=0.2 AND duration<0.5, "Medium", duration>=0.5 AND duration<0.7, "High", duration>=0.7, "Critical")
| eval color=case(status="Low", "#00FF00", status="Medium", "#FFFF00", status="High", "#FFA500", status="Critical", "#FF0000")
| chart count as "Requests" by status color
| eval customSort=case(status="Low", 1, status="Medium", 2, status="High", 3, status="Critical", 4)
| sort customSort
| fields - customSort

接着进入可视化编辑界面:

  • 选择「格式」→「颜色」
  • 切换到「基于字段」模式,选择color字段,系统会自动匹配对应颜色。

内容的提问来源于stack exchange,提问作者Rain03

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.30 13:18:02