<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Chart count result process - replace zero with SPACE in Splunk Enterprise</title>
    <link>https://community.splunk.com/t5/Splunk-Enterprise/Chart-count-result-process-replace-zero-with-SPACE/m-p/566955#M9965</link>
    <description>&lt;P&gt;Before use foreach command to replace zero with SPACE, I can see the string table data is left-justify and numeric data is right-justify&amp;nbsp;&lt;/P&gt;&lt;P&gt;After "foreach", I can see 7 numeric column data is left-justify and only 1 numeric column data is right-justify.&lt;/P&gt;</description>
    <pubDate>Tue, 14 Sep 2021 09:06:38 GMT</pubDate>
    <dc:creator>rally0321</dc:creator>
    <dc:date>2021-09-14T09:06:38Z</dc:date>
    <item>
      <title>Chart count result process - replace zero with SPACE</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise/Chart-count-result-process-replace-zero-with-SPACE/m-p/566592#M9920</link>
      <description>&lt;P&gt;I get below result when use Chart count over field-A by Field-B&lt;/P&gt;&lt;P&gt;We can see there are cell with value 0, is there any solution to replace these 0 with SPACE? Thanks.&lt;/P&gt;&lt;TABLE width="0"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD width="241"&gt;&lt;P&gt;&lt;U&gt;Over field value&lt;/U&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD width="74"&gt;&lt;P&gt;by field value1&lt;/P&gt;&lt;/TD&gt;&lt;TD width="74"&gt;&lt;P&gt;by field value2&lt;/P&gt;&lt;/TD&gt;&lt;TD width="74"&gt;&lt;P&gt;by field value3&lt;/P&gt;&lt;/TD&gt;&lt;TD width="80"&gt;&lt;P&gt;by field value 4&lt;/P&gt;&lt;/TD&gt;&lt;TD width="74"&gt;&lt;P&gt;by field value5&lt;/P&gt;&lt;/TD&gt;&lt;TD width="81"&gt;&lt;P&gt;Total&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="241"&gt;&lt;P&gt;Over value 1&lt;/P&gt;&lt;/TD&gt;&lt;TD width="74"&gt;&lt;P&gt;0&lt;/P&gt;&lt;/TD&gt;&lt;TD width="74"&gt;&lt;P&gt;0&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;1&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;0&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;0&lt;/P&gt;&lt;/TD&gt;&lt;TD width="81"&gt;&lt;P&gt;1&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="241"&gt;&lt;P&gt;Over value 2&lt;/P&gt;&lt;/TD&gt;&lt;TD width="74"&gt;&lt;P&gt;0&lt;/P&gt;&lt;/TD&gt;&lt;TD width="74"&gt;&lt;P&gt;0&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;0&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;603&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;0&lt;/P&gt;&lt;/TD&gt;&lt;TD width="81"&gt;&lt;P&gt;603&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="241"&gt;&lt;P&gt;Over value 3&lt;/P&gt;&lt;/TD&gt;&lt;TD width="74"&gt;&lt;P&gt;0&lt;/P&gt;&lt;/TD&gt;&lt;TD width="74"&gt;&lt;P&gt;0&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;12&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;0&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;0&lt;/P&gt;&lt;/TD&gt;&lt;TD width="81"&gt;&lt;P&gt;12&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="241"&gt;&lt;P&gt;Over value 4&lt;/P&gt;&lt;/TD&gt;&lt;TD width="74"&gt;&lt;P&gt;0&lt;/P&gt;&lt;/TD&gt;&lt;TD width="74"&gt;&lt;P&gt;0&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;0&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;600&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;0&lt;/P&gt;&lt;/TD&gt;&lt;TD width="81"&gt;&lt;P&gt;600&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;</description>
      <pubDate>Fri, 10 Sep 2021 09:01:00 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise/Chart-count-result-process-replace-zero-with-SPACE/m-p/566592#M9920</guid>
      <dc:creator>rally0321</dc:creator>
      <dc:date>2021-09-10T09:01:00Z</dc:date>
    </item>
    <item>
      <title>Re: Chart count result process - replace zero with SPACE</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise/Chart-count-result-process-replace-zero-with-SPACE/m-p/566594#M9921</link>
      <description>&lt;P&gt;Sure.&lt;/P&gt;&lt;PRE&gt;| foreach by* [&amp;nbsp; eval '&amp;lt;&amp;lt;FIELD&amp;gt;&amp;gt;'=if('&amp;lt;&amp;lt;FIELD&amp;gt;&amp;gt;'=0," ",'&amp;lt;&amp;lt;FIELD&amp;gt;&amp;gt;') ]&lt;/PRE&gt;&lt;P&gt;Are you sure you don't want an empty string or null value?&lt;/P&gt;</description>
      <pubDate>Fri, 10 Sep 2021 09:17:22 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise/Chart-count-result-process-replace-zero-with-SPACE/m-p/566594#M9921</guid>
      <dc:creator>PickleRick</dc:creator>
      <dc:date>2021-09-10T09:17:22Z</dc:date>
    </item>
    <item>
      <title>Re: Chart count result process - replace zero with SPACE</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise/Chart-count-result-process-replace-zero-with-SPACE/m-p/566828#M9948</link>
      <description>&lt;P&gt;Thanks PickleRick,&lt;/P&gt;&lt;P&gt;I can have below result now, however we can see the number is left-justify now, how can we make it right-justify instead?&amp;nbsp;&lt;/P&gt;&lt;TABLE width="0"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;&lt;A href="https://sd-85j1-hxdo.nam.nsroot.net:8000/en-US/app/search/cbktpp_dashboard_all_transaction_volume_by_channel_clone?form.DateFrom=-1mon%40mon&amp;amp;form.DateTo=now&amp;amp;form.TransactionType=FT" target="_blank"&gt;Description&lt;/A&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;A href="https://sd-85j1-hxdo.nam.nsroot.net:8000/en-US/app/search/cbktpp_dashboard_all_transaction_volume_by_channel_clone?form.DateFrom=-1mon%40mon&amp;amp;form.DateTo=now&amp;amp;form.TransactionType=FT" target="_blank"&gt;AA&lt;/A&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;A href="https://sd-85j1-hxdo.nam.nsroot.net:8000/en-US/app/search/cbktpp_dashboard_all_transaction_volume_by_channel_clone?form.DateFrom=-1mon%40mon&amp;amp;form.DateTo=now&amp;amp;form.TransactionType=FT" target="_blank"&gt;CC&lt;/A&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;A href="https://sd-85j1-hxdo.nam.nsroot.net:8000/en-US/app/search/cbktpp_dashboard_all_transaction_volume_by_channel_clone?form.DateFrom=-1mon%40mon&amp;amp;form.DateTo=now&amp;amp;form.TransactionType=FT" target="_blank"&gt;HH&lt;/A&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;A href="https://sd-85j1-hxdo.nam.nsroot.net:8000/en-US/app/search/cbktpp_dashboard_all_transaction_volume_by_channel_clone?form.DateFrom=-1mon%40mon&amp;amp;form.DateTo=now&amp;amp;form.TransactionType=FT" target="_blank"&gt;NN&lt;/A&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;A href="https://sd-85j1-hxdo.nam.nsroot.net:8000/en-US/app/search/cbktpp_dashboard_all_transaction_volume_by_channel_clone?form.DateFrom=-1mon%40mon&amp;amp;form.DateTo=now&amp;amp;form.TransactionType=FT" target="_blank"&gt;MM&lt;/A&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;A href="https://sd-85j1-hxdo.nam.nsroot.net:8000/en-US/app/search/cbktpp_dashboard_all_transaction_volume_by_channel_clone?form.DateFrom=-1mon%40mon&amp;amp;form.DateTo=now&amp;amp;form.TransactionType=FT" target="_blank"&gt;PP&lt;/A&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;A href="https://sd-85j1-hxdo.nam.nsroot.net:8000/en-US/app/search/cbktpp_dashboard_all_transaction_volume_by_channel_clone?form.DateFrom=-1mon%40mon&amp;amp;form.DateTo=now&amp;amp;form.TransactionType=FT" target="_blank"&gt;SS&lt;/A&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;A href="https://sd-85j1-hxdo.nam.nsroot.net:8000/en-US/app/search/cbktpp_dashboard_all_transaction_volume_by_channel_clone?form.DateFrom=-1mon%40mon&amp;amp;form.DateTo=now&amp;amp;form.TransactionType=FT" target="_blank"&gt;TT&lt;/A&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;A href="https://sd-85j1-hxdo.nam.nsroot.net:8000/en-US/app/search/cbktpp_dashboard_all_transaction_volume_by_channel_clone?form.DateFrom=-1mon%40mon&amp;amp;form.DateTo=now&amp;amp;form.TransactionType=FT" target="_blank"&gt;VV&lt;/A&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;A&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;11&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;15&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;78&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;10&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;17&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;16&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;94&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;1&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;B&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;1&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;7&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;C&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;25&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;D&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;107&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;31&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;28&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;975&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;184&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;308&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;E&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;4&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;31&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;181&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;1&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;22&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;40&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;5&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;3&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;</description>
      <pubDate>Mon, 13 Sep 2021 11:09:53 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise/Chart-count-result-process-replace-zero-with-SPACE/m-p/566828#M9948</guid>
      <dc:creator>rally0321</dc:creator>
      <dc:date>2021-09-13T11:09:53Z</dc:date>
    </item>
    <item>
      <title>Re: Chart count result process - replace zero with SPACE</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise/Chart-count-result-process-replace-zero-with-SPACE/m-p/566868#M9953</link>
      <description>&lt;P&gt;The search only returns data. Formatting is up to your visualization.&lt;/P&gt;</description>
      <pubDate>Mon, 13 Sep 2021 14:18:08 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise/Chart-count-result-process-replace-zero-with-SPACE/m-p/566868#M9953</guid>
      <dc:creator>PickleRick</dc:creator>
      <dc:date>2021-09-13T14:18:08Z</dc:date>
    </item>
    <item>
      <title>Re: Chart count result process - replace zero with SPACE</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise/Chart-count-result-process-replace-zero-with-SPACE/m-p/566933#M9963</link>
      <description>&lt;P&gt;Understand that, as per the Splunk manual I can see below attribute for table column number format.&lt;/P&gt;&lt;PRE&gt;    &amp;lt;format type="number" field="count"&amp;gt;
        &amp;lt;option name="precision"&amp;gt;3&amp;lt;/option&amp;gt;
        &amp;lt;option name="useThousandSeparators"&amp;gt;false&amp;lt;/option&amp;gt;
        &amp;lt;option name="unit"&amp;gt;MB&amp;lt;/option&amp;gt;
        &amp;lt;option name="unitPosition"&amp;gt;before&amp;lt;/option&amp;gt;
    &amp;lt;/format&amp;gt;   &lt;/PRE&gt;&lt;P&gt;&amp;nbsp;If we use table as &lt;SPAN&gt;visualization solution, can we specify how the number justify?&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;Similarly, I see some table column head/title is left-justify and a few is right-justify.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Is there any solution to align the same justification? Thanks.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 14 Sep 2021 04:21:01 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise/Chart-count-result-process-replace-zero-with-SPACE/m-p/566933#M9963</guid>
      <dc:creator>rally0321</dc:creator>
      <dc:date>2021-09-14T04:21:01Z</dc:date>
    </item>
    <item>
      <title>Re: Chart count result process - replace zero with SPACE</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise/Chart-count-result-process-replace-zero-with-SPACE/m-p/566955#M9965</link>
      <description>&lt;P&gt;Before use foreach command to replace zero with SPACE, I can see the string table data is left-justify and numeric data is right-justify&amp;nbsp;&lt;/P&gt;&lt;P&gt;After "foreach", I can see 7 numeric column data is left-justify and only 1 numeric column data is right-justify.&lt;/P&gt;</description>
      <pubDate>Tue, 14 Sep 2021 09:06:38 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise/Chart-count-result-process-replace-zero-with-SPACE/m-p/566955#M9965</guid>
      <dc:creator>rally0321</dc:creator>
      <dc:date>2021-09-14T09:06:38Z</dc:date>
    </item>
  </channel>
</rss>

