0

OSISoft PI Time Series データベースのいくつかの基本機能をエミュレートしようとして、Splunk を試してきました。

時間の経過に伴う傾向を表示して、それらの間の変動を比較したい 2 つのデータ ポイントがあります。具体的には、電力ネットワーク MW アナログ タグです。

PI ではこれを行うのは非常に簡単ですが、Splunk で行う方法がわかりません。

フィールド内のフィールド値「SubstationA_T1_MW」および「SubstationA_T2_MW」を指定して、これを達成するにはどうすればよいTagですか?

関連するフィールドはTimeStamp、、、、およびTagValueStatus

編集:

入力と出力の例を以下に示します。

サンプル入力データ

サンプル出力

4

2 に答える 2

1

経時的な傾向の表示は、timechartコマンドによって行われます。このコマンドでは、時間をフィールドでエポック形式で表す必要があり_timeます。関数を使用してそれを行いstrptimeます。

もちろん、これはデータがインデックス化され、フィールドが既に抽出されていることを前提としています。

index=foo
| eval _time = strptime(TimeStamp, "%m/%d/%Y %H:%M:%S.%3N")
| timechart max(Value) by Tag
于 2021-04-29T13:11:28.680 に答える