統計情報の列の順番を入れ替える方法

公開日
2017.12.06
最終更新日
2017.12.06
バージョン
Splunk Enterprise 6.6.2
概要
統計情報の列の順番を入れ替える方法
参考情報
内容

統計情報の出力結果について

Splukにて統計情報を分析した場合、出力結果の列の順番はコマンドによって異なります。

任意の列の順番に並び替えるにはtableコマンドを利用します

tableコマンドについて

tableコマンドでは引数に取ったフィールド名順に、列を並び替えます。

コマンド例:

上記の場合、field1,field2,field3の順で、列を入れ替えます。

例えば、以下のようなコマンドを実行したとします。

コマンド例:

sourcetype=access_combined_wcookie
| stats count sum(bytes) as size by clientip,action

実行した結果は以下のようになります。

makeresultsコマンドについて

上記の結果に対して、tableコマンドを以下のように利用したとします。

コマンド例

sourcetype=access_combined_wcookie
| stats count sum(bytes) as size by clientip,action
| table clientip,size,action,count

実行した結果は以下のようになります。

makeresultsコマンドについて

以上