You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Splunk查询如何统计去重后每个website对应的行数?

你可以在现有Splunk查询的末尾追加stats命令,按website字段分组统计行数即可,完整查询如下:

myusername response_status="401" | 
  table website website_url user_name transaction_name user | 
  dedup website transaction_name |
  stats count by website

如果需要同时保留去重后的所有原始明细数据,同时新增一列展示每个website对应的总行数,可以把stats替换为eventstats,示例如下:

myusername response_status="401" | 
  table website website_url user_name transaction_name user | 
  dedup website transaction_name |
  eventstats count as website_row_count by website

补充说明:

  • count为Splunk内置计数函数,用于统计每个分组内的总数据行数
  • by website指定按website字段的取值进行分组统计
  • as website_row_count可以自定义统计结果的列名,你可以根据需求修改为自己想要的字段名

内容的提问来源于stack exchange,提问作者Raja G

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 00:48:00