Splunk仪表盘无法将报表作为Saved Search引用的问题咨询
配置错误原因
你的配置存在三处核心问题,和报表权限、名称特殊字符没有关系:
- 存在基础JSON语法错误:
type字段的键名书写错误,你把冒号写在了引号内部,错误写法如下:
"type:" : "ds.savedSearch",
该写法不符合JSON语法规范,会导致整个dataSources配置块解析失败,所有数据源配置都不会被仪表盘加载,修正后写法为:
"type": "ds.savedSearch",
- 引用规则理解错误:
ds.savedSearch类型数据源的ref字段不支持传入报表的显示名称,必须传入对应报表的全局唯一ID,你填的"Team - Weekly Stats"、team_stats都是前端展示用的名称,系统无法通过名称匹配到对应报表。 - 空间标识配置错误:个人「Yours」标签下的私有报表不属于
team_bears业务应用空间,你填的app字段值不匹配,也会导致报表查找失败。
修复操作步骤
- 先修正上述JSON语法错误,保证配置结构可以被系统正常解析。
- 获取目标报表的正确唯一ID:打开需要引用的报表详情页,从页面URL的
id=参数后提取字符串,就是ref字段需要填写的值。 - 修正
app字段值:如果引用的是个人「Yours」标签下的私有报表,app字段固定填personal;如果引用的是「All」标签下的公共报表,再填写报表实际所属的业务应用标识。
修复保存后硬刷新页面,再进入仪表盘设计器的「Data Overview」页面,就能在「Saved Search」分类下看到你引用的对应报表。
内容的提问来源于stack exchange,提问作者Developer
相关产品推荐
相关产品推荐

