Sto cercando di capire perché qualcuno vorrebbe creare una dashboard in Splunk. Le viste consentono di aggiungere moduli insieme a grafici e ricerche, mentre i dashboard no. Quindi, perché dovrei creare un cruscotto? C'è qualche vantaggio tra l'uno e l'altro?Perché creare dashboard splunk e visualizzazioni?
risposta
Un cruscotto è un caso speciale di vista.
Una visualizzazione normale consente di modificare le condizioni di ricerca e quindi di visualizzare i risultati modificati.
I cruscotti sono utili poiché sono costituiti da più pannelli e possono accumulare dati da più origini dati in un'unica vista rapida.
Per esempio, se si desidera visualizzare il numero di errori e mappa che contro la CPU sulla scatola, allo stesso tempo, il cruscotto viene in aiuto
Hmmm ... non sono sicuro che avrei d'accordo con la risposta sopra ... Sono tutte "viste", un modo di guardarlo, è che i moduli e le dashboard sono tutti archiviati nelle stesse posizioni, sia che si acceda tramite la GUI (sotto 'Manager >> Interfaccia utente >>Visualizzazioni '), o vi si può accedere tramite la CLI (ad es. $SPLUNK_HOME/etc/apps/<yourApp>/default/data/ui/views/
). Inoltre, nell'XML avanzato iniziano tutti con il tag di apertura "<view>
".
Per aggiungere un po 'di più ...
Un cruscotto è un tipo di vista (in genere riferimento a una vista senza il controllo dell'utente), in XML avanzato, si inizia con il tag <view>
.
Un modulo è un tipo di vista (in genere riferito a una vista con controllo utente), in XML avanzato, lo si avvia con il tag <view>
. È solo un misto di terminologia.
Forse la confusione sta nelle differenze tra Simple XML e Advanced XML. In definitiva, Splunk convertirà Simple XML in Advanced comunque quando lo leggerà.
Grazie! Questo è esattamente quello che stavo cercando. – caffein