<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: How to copy and insert row in Splunk Enterprise</title>
    <link>https://community.splunk.com/t5/Splunk-Enterprise/How-to-copy-and-insert-row/m-p/643269#M16319</link>
    <description>&lt;P&gt;&lt;U&gt;Thanks.&amp;nbsp; It works perfectly&lt;/U&gt;&lt;/P&gt;</description>
    <pubDate>Sat, 13 May 2023 11:05:07 GMT</pubDate>
    <dc:creator>Kirthika</dc:creator>
    <dc:date>2023-05-13T11:05:07Z</dc:date>
    <item>
      <title>How to copy and insert row?</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise/How-to-copy-and-insert-row/m-p/643267#M16317</link>
      <description>&lt;P&gt;For the below table, whenever a comparison_result column value is equal to "not equal", it should copy the corresponding whole row value and insert before that row by changing curr_row value alone to "Turn on".&lt;/P&gt;
&lt;TABLE width="765"&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD width="202"&gt;_time&lt;/TD&gt;
&lt;TD width="163"&gt;ID&lt;/TD&gt;
&lt;TD width="179"&gt;curr_row&lt;/TD&gt;
&lt;TD width="221"&gt;comparison_result&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;2015-02-16T03:24:57.182+05:30&lt;/TD&gt;
&lt;TD&gt;19&lt;/TD&gt;
&lt;TD&gt;Turn on&lt;/TD&gt;
&lt;TD&gt;equal&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;2015-02-16T03:24:58.869+05:30&lt;/TD&gt;
&lt;TD&gt;19&lt;/TD&gt;
&lt;TD&gt;1245&lt;/TD&gt;
&lt;TD&gt;equal&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;2015-02-16T03:25:09.179+05:30&lt;/TD&gt;
&lt;TD&gt;19&lt;/TD&gt;
&lt;TD&gt;1245&lt;/TD&gt;
&lt;TD&gt;equal&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;2015-02-16T03:25:12.394+05:30&lt;/TD&gt;
&lt;TD&gt;19&lt;/TD&gt;
&lt;TD&gt;1245&lt;/TD&gt;
&lt;TD&gt;equal&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;2015-02-16T03:25:24.571+05:30&lt;/TD&gt;
&lt;TD&gt;19&lt;/TD&gt;
&lt;TD&gt;1245&lt;/TD&gt;
&lt;TD&gt;equal&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;2015-02-16T05:30:41.956+05:30&lt;/TD&gt;
&lt;TD&gt;19&lt;/TD&gt;
&lt;TD&gt;1245&lt;/TD&gt;
&lt;TD&gt;equal&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;2015-02-16T06:02:36.635+05:30&lt;/TD&gt;
&lt;TD&gt;19&lt;/TD&gt;
&lt;TD&gt;1245&lt;/TD&gt;
&lt;TD&gt;equal&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;2015-02-16T06:23:23.446+05:30&lt;/TD&gt;
&lt;TD&gt;20&lt;/TD&gt;
&lt;TD&gt;Turn on&lt;/TD&gt;
&lt;TD&gt;not equal&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;2015-02-16T06:23:24.608+05:30&lt;/TD&gt;
&lt;TD&gt;20&lt;/TD&gt;
&lt;TD&gt;7656&lt;/TD&gt;
&lt;TD&gt;equal&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;2015-02-16T06:40:46.619+05:30&lt;/TD&gt;
&lt;TD&gt;20&lt;/TD&gt;
&lt;TD&gt;7690&lt;/TD&gt;
&lt;TD&gt;not equal&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;2015-02-16T06:46:59.594+05:30&lt;/TD&gt;
&lt;TD&gt;20&lt;/TD&gt;
&lt;TD&gt;8783&lt;/TD&gt;
&lt;TD&gt;equal&lt;/TD&gt;
&lt;/TR&gt;
&lt;/TBODY&gt;
&lt;/TABLE&gt;</description>
      <pubDate>Mon, 15 May 2023 13:26:37 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise/How-to-copy-and-insert-row/m-p/643267#M16317</guid>
      <dc:creator>Kirthika</dc:creator>
      <dc:date>2023-05-15T13:26:37Z</dc:date>
    </item>
    <item>
      <title>Re: How to copy and insert row</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise/How-to-copy-and-insert-row/m-p/643268#M16318</link>
      <description>&lt;P&gt;Try something like this.&lt;/P&gt;&lt;LI-CODE lang="markup"&gt;| eval row=if(comparison_result=="not equal" AND curr_row!="Turn on",mvrange(0,2),null())
| mvexpand row
| eval curr_row=if(row==0,"Turn on",curr_row)
| fields - row&lt;/LI-CODE&gt;&lt;P&gt;Your dummy data is a bit suspect (again!) imho, so I have assumed you only want to duplicate the row if curr_row is not already "Turn on"&lt;/P&gt;&lt;P&gt;Btw, shouldn't the last row also be "not equal"? (Suspect data!)&lt;/P&gt;</description>
      <pubDate>Sat, 13 May 2023 10:49:03 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise/How-to-copy-and-insert-row/m-p/643268#M16318</guid>
      <dc:creator>ITWhisperer</dc:creator>
      <dc:date>2023-05-13T10:49:03Z</dc:date>
    </item>
    <item>
      <title>Re: How to copy and insert row</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise/How-to-copy-and-insert-row/m-p/643269#M16319</link>
      <description>&lt;P&gt;&lt;U&gt;Thanks.&amp;nbsp; It works perfectly&lt;/U&gt;&lt;/P&gt;</description>
      <pubDate>Sat, 13 May 2023 11:05:07 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise/How-to-copy-and-insert-row/m-p/643269#M16319</guid>
      <dc:creator>Kirthika</dc:creator>
      <dc:date>2023-05-13T11:05:07Z</dc:date>
    </item>
  </channel>
</rss>

