Splunk是业内领先的机器数据平台,有非常易用的用户界面的可视化的选项。Splunk的可视化图表是使用开源的highcharts构建的。但是Splunk内置的可视化选项不够灵活,不能动态的进行数据到图表的绑定。可喜的是,最新版本的Splunk提供了客户自定义图表的功能, 利用该功能,我们可以打造一个类似Tableau或者ggplot的语法驱动的可视化工具。
代码在
主要逻辑代码代码是echarts_app/appserver/static/visualizations/echarts/src/visualization_source.js,不超过600行代码,大家有兴趣可以去看一下。
安装比较简单,拷贝echarts_app到SPLUNK_HOME/etc/apps目录下,
然后在 echarts_app/appserver/static/visualizations/echarts/ 在运行以下命令:
npm install
npm run build
当然,你需要在本机事先安装好Splunk的最近版本和npm,并设置SPLUNK_HOME的环境变量。
目录下自带了几个数据的样本,下面就详细说明一下如何使用:
先解释一下数据绑定,Splunk的SPL返回一个Table结构的数据表,利用该表我们可以把某一列数据绑定在某个可视化的选项上。
例如以下的SPL:
source="drinks.csv"
| table country, wine_servings, beer_servings, spirit_servings, total_litres_of_pure_alcohol
| head 5
会返回这样的数据表
我们用上表中每一列的索引来进行绑定,这里country的索引是0,beer_servings的索引是2。
点击可视化选项Format,可以看到,凡是名字中包含Binding的选项,都可以进行数据的绑定。,绑定时,直接输入对应的逗号分割索引列表就好了,例如,要绑定第2和3列数据,输入1,2
SPL:
source="drinks.csv"
| table country, wine_servings, beer_servings, spirit_servings, total_litres_of_pure_alcohol
| head 5
语法设置:
Coordinates -> Coordinates Type = Single Axis
Single Axis -> Axis Binding = 0 (country)
Data Series -> Data Type = Pie
Data Series -> Data Color Binding = 1 (wine_servings)
SPL:
source="drinks.csv"
| table country, wine_servings, beer_servings, spirit_servings, total_litres_of_pure_alcohol
语法设置:
Coordinates -> Coordinates Type = Single Axis
Single Axis -> Axis Binding = 0 (country)
Data Series -> Data Type = Scatter
Data Series -> Data Color Binding = 1 (wine_servings)
SPL
source="drinks.csv"
| table country, wine_servings, beer_servings, spirit_servings, total_litres_of_pure_alcohol
| head 10
语法设置:
Coordinates -> Coordinates Type = X-Y
X-Y Axis -> X-Axis Binding = 0 (country)
X-Y Axis -> X-Axis Type = Category
X-Y Axis -> Y-Axis Binding = 1,2 (wine_servings, beer_servings)
X-Y Axis -> Y-Axis Type = Value
Data Series -> Data Type = Bar
堆叠(Stack)模式只要利用echarts的工具箱,点击换为堆叠/换为平铺,直接可以切换
修改 Data Series -> Data Type = Bar 可获得折线(Line)图
同样可以切换为堆积模式
折线图和区域(Area)图本质是一样的,只需要选择 Data Series -> Show Area = True/False
同样的可以切换为堆叠(stack)模式
对换X-Y轴的绑定可以得到Bar Chart
X-Y Axis -> X-Axis Binding = 1,2 (wine_servings, beer_servings)
X-Y Axis -> X-Axis Type = Value
X-Y Axis -> Y-Axis Binding = 0 (country)
X-Y Axis -> Y-Axis Type = Category
SPL
source="drinks.csv"
| table country, wine_servings, beer_servings, spirit_servings, total_litres_of_pure_alcohol
语法设置:
Coordinates -> Coordinates Type = X-Y
X-Y Axis -> X-Axis Binding = 1 (wine_servings)
X-Y Axis -> X-Axis Type = Value
X-Y Axis -> Y-Axis Binding = 2 (beer_servings)
X-Y Axis -> Y-Axis Type = Value
Data Series -> Data Type = Scatter
增加对第四列的分析,绑定为颜色
Data Series -> Data Color Binding = 3 (spirit_servings)
增加对第四列的分析,绑定为数据点的大小
Data Series -> Data Size Binding = 4 (total_litres_of_pure_alcohol)
等值线图 (Choropleth Map)
SPL
source="drinks.csv"
| table country, wine_servings, beer_servings, spirit_servings, total_litres_of_pure_alcohol
语法设置:
Coordinates -> Coordinates Type = Geomap
Geomap -> Map Type = World
Geomap -> Geo Naming Binding = 0 (country)
Data Series -> Data Type = Map
Data Series -> Data Color Binding = 1 (wine_servings)
SPL:
source="police_killings.csv" | table latitude,longitude,p_income
语法设置:
Coordinates -> Coordinates Type = Geomap
Geomap -> Map Type = World
Geomap -> Longitude and Latitude Binding = 1,0 (longitude,latitude)
Data Series -> Data Type = Scatter
Data Series -> Data Color Binding = 2 (p_income)
切换为美国地图 Geomap -> Map Type = USA
增加绑定数据p_income到点的大小
缺省内置了世界地图,中国地图和美国地图,如果用户需要增加其他地图,需要调用echarts.registerMap方法来增加新的地图。
echart提供非常多的可视化的visual选项,这里更多的为了数据分析,并没有提供很多和分析无关的选项。在Settings里面,用户可以选择修改颜色绑定的默认值和数据点最大最小的范围值(单位是像素)。
相比起Splunk内置的图表,使用语法驱动的图表更为灵活,但是用户需要理解每一个绑定的含义,有一定的难度,但相信如果用户熟悉话,应该是很好用的。欢迎大家来指教。
Original url: Access
Created at: 2018-10-18 14:49:02
Category: default
Tags: none
未标明原创文章均为采集,版权归作者所有,转载无需和我联系,请注明原出处,南摩阿彌陀佛,知识,不只知道,要得到
java windows火焰图_mob64ca12ec8020的技术博客_51CTO博客 - 在windows下不可行,不知道作者是怎样搞的 监听SpringBoot 服务启动成功事件并打印信息_监听springboot启动完毕-CSDN博客 SpringBoot中就绪探针和存活探针_management.endpoint.health.probes.enabled-CSDN博客 u2u转换板 - 嘉立创EDA开源硬件平台 Spring Boot 项目的轻量级 HTTP 客户端 retrofit 框架,快来试试它!_Java精选-CSDN博客 手把手教你打造一套最牛的知识笔记管理系统! - 知乎 - 想法有重合-理论可参考 安宇雨 闲鱼 机械键盘 客制化 开贴记录 文本 linux 使用find命令查找包含某字符串的文件_beijihukk的博客-CSDN博客_find 查找字符串 ---- mac 也适用 安宇雨 打字音 记录集合 B站 bilibili 自行搭建 开坑 真正的客制化 安宇雨 黑苹果开坑 查找工具包maven pom 引用地 工具网站 Dantelis 介绍的玩轴入坑攻略 --- 关于轴的一些说法 --- 非官方 ---- 心得而已 --- 长期开坑更新 [本人问题][新开坑位]关于自动化测试的工具与平台应用 机械键盘 开团 网站记录 -- 能做一个收集的程序就好了 不过现在没时间 -- 信息大多是在群里发的 - 你要让垃圾佬 都去一个地方看难度也是很大的 精神支柱 [超级前台]sprinbboot maven superdesk-app 记录 [信息有用] [环境准备] [基本完成] [sebp/elk] 给已创建的Docker容器增加新的端口映射 - qq_30599553的博客 - CSDN博客 [正在研究] Elasticsearch, Logstash, Kibana (ELK) Docker image documentation elasticsearch centos 安装记录 及 启动手记 正式服务器 39 elasticsearch 问题合集 不断更新 6.1.1 | 6.5.1 两个版本 博客程序 - 测试 - bug记录 等等问题 laravel的启动过程解析 - lpfuture - 博客园 OAuth2 Server PHP 用 Laravel 搭建带 OAuth2 验证的 RESTful 服务 | Laravel China 社区 - 高品质的 Laravel 和 PHP 开发者社区 利用Laravel 搭建oauth2 API接口 附 Unauthenticated 解决办法 - 煮茶的博客 - SegmentFault 思否 使用 OAuth2-Server-php 搭建 OAuth2 Server - 午时的海 - 博客园 基于PHP构建OAuth 2.0 服务端 认证平台 - Endv - 博客园 Laravel 的 Artisan 命令行工具 Laravel 的文件系统和云存储功能集成 浅谈Chromium中的设计模式--终--Observer模式 浅谈Chromium中的设计模式--二--pre/post和Delegate模式 浅谈Chromium中的设计模式--一--Chromium中模块分层和进程模型 DeepMind 4 Hacking Yourself README.md update 20211011
Laravel China 简书 知乎 博客园 CSDN博客 开源中国 Go Further Ryan是菜鸟 | LNMP技术栈笔记 云栖社区-阿里云 Netflix技术博客 Techie Delight Linkedin技术博客 Dropbox技术博客 Facebook技术博客 淘宝中间件团队 美团技术博客 360技术博客 古巷博客 - 一个专注于分享的不正常博客 软件测试知识传播 - 测试窝 有赞技术团队 阮一峰 语雀 静觅丨崔庆才的个人博客 软件测试从业者综合能力提升 - isTester IBM Java 开发 使用开放 Java 生态系统开发现代应用程序 pengdai 一个强大的博主 HTML5资源教程 | 分享HTML5开发资源和开发教程 蘑菇博客 - 专注于技术分享的博客平台 个人博客-leapMie 流星007 CSDN博客 - 舍其小伙伴 稀土掘金 Go 技术论坛 | Golang / Go 语言中国知识社区
最新评论