Splunk - Gráfico de superposición

Muchas veces, necesitamos colocar un gráfico sobre otro para comparar o ver la tendencia de los dos gráficos. Splunk admite esta función a través de la función de superposición de gráficos disponible en su pestaña de visualización. Para crear un gráfico de este tipo, primero debemos hacer un gráfico con dos variables y luego agregar una tercera variable que pueda crear el gráfico de superposición.

Escenario gráfico

Continuando con los ejemplos del capítulo anterior, averiguamos el tamaño de bytes de los archivos en diferentes días de la semana y luego también agregamos el tamaño de bytes promedio para esos días. La siguiente imagen muestra el gráfico que muestra el tamaño de bytes frente al tamaño de bytes promedio de los archivos en diferentes días de la semana.

A continuación, agregaremos la función estadística llamada desviación estándar a la consulta de búsqueda anterior. Esto traerá la variable adicional necesaria para crear la superposición del gráfico. La siguiente imagen muestra las estadísticas del resultado de la consulta que se utilizará en la visualización.

Crear superposición de gráficos

Para crear la superposición del gráfico, seguimos Visualization → Format → Chart Overlay

Esto abre una ventana emergente donde debemos elegir el campo que será el gráfico de superposición. En este caso, elegimos stdev (bytes) como campo como se muestra en la imagen a continuación. También podemos completar otros valores: título, escala y sus intervalos, valores mínimos, valores máximos, etc. Para nuestro ejemplo, elegimos los valores predeterminados después de seleccionar el campo para la opción de superposición.

Después de seleccionar las opciones anteriores, podemos cerrar la ventana emergente de superposición del gráfico y ver el gráfico final como se muestra a continuación: