如何在Splunk Dashboard Studio中设置独立于全局时间的面板时间范围
Splunk Studio网格布局仪表盘单个面板自定义时间范围实现方法
完全可以实现该需求,无需修改全局24小时的时间配置,常用两种实现方案:
方案1:SPL搜索语句硬编码时间(优先级最高)
Splunk搜索逻辑中,显式声明的earliest、latest时间参数优先级高于全局时间选择器的配置,你只需在对应面板的搜索语句中加入时间范围参数即可,示例如下:
index=你的索引 sourcetype=你的数据源 earliest=-15m latest=now | stats count as 近15分钟请求量
该方案无需修改其他面板或仪表盘配置,即使全局时间固定为24小时,该面板也会强制返回最近15分钟的数据。
方案2:可视化配置面板独立时间范围(无代码修改)
如果不想修改SPL语句,可直接通过Studio的可视化配置完成设置,操作步骤如下:
- 进入仪表盘编辑模式,选中需要单独设置时间的目标面板
- 在右侧配置栏找到「数据源」模块,点击面板绑定的对应数据源的编辑按钮
- 找到时间范围配置项,将默认的「继承全局时间范围」切换为「自定义」
- 选择相对时间类型,设置为「最近15分钟」后保存配置即可
两种方案均不会影响其他面板的全局24小时时间配置,可根据你的开发场景灵活选择。
内容的提问来源于stack exchange,提问作者knowledge20
相关产品推荐
相关产品推荐

