将两个混合查询显示为一个

A-D*_*A-D 5 join splunk

我有两个单独的splunk查询:第一个查询:最近24小时内输出唯一用户数第二个查询:最近24小时内以geo =美国输出唯一用户数

我想创建一个时间表,显示一个折线图,其中包含每天来自美国的用户百分比。

如何做到这一点。

Pri*_*jee 5

您可以使用以下方法连接这两个查询:

|

所以你的查询可以是这样的:

{firstQuery} as countUS| {secondQuery} as countTotal | eval perc=countUS/countTotal
Run Code Online (Sandbox Code Playgroud)