<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: How to use mpstats results in table view in Splunk dashboard? in Getting Data In</title>
    <link>https://community.splunk.com/t5/Getting-Data-In/How-to-use-mpstats-results-in-table-view-in-Splunk-dashboard/m-p/624590#M107364</link>
    <description>&lt;P&gt;&lt;a href="https://community.splunk.com/t5/user/viewprofilepage/user-id/161352"&gt;@gcusello&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;Thanks for your suggestion. Its not working for me.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Now my event is like below:&amp;nbsp;&lt;/P&gt;&lt;TABLE border="1" width="100%"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD width="100%"&gt;&lt;P&gt;&lt;SPAN class=""&gt;Linux&lt;/SPAN&gt; &lt;SPAN class=""&gt;3.10.0-1160.80.1.el7.x86_64&lt;/SPAN&gt;&lt;SPAN&gt; (&lt;/SPAN&gt;&lt;SPAN class=""&gt;aelg3.eu.pg.com&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;05:57:31&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;PM&amp;nbsp;&lt;/SPAN&gt; &lt;SPAN class=""&gt;CPU&amp;nbsp;&lt;/SPAN&gt; &lt;SPAN class=""&gt;%idle&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;05:57:31&amp;nbsp;&lt;/SPAN&gt; &lt;SPAN class=""&gt;PM&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;all&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;95.37&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;05:57:31&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;PM&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;0&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;96.25&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;05:57:31&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;PM&amp;nbsp;&lt;/SPAN&gt; &lt;SPAN class=""&gt;1&amp;nbsp;&lt;/SPAN&gt; &lt;SPAN class=""&gt;95.54&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;05:57:31&amp;nbsp;&lt;/SPAN&gt; &lt;SPAN class=""&gt;PM&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;2&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;96.20&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;05:57:31&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;PM&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;3&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;95.14&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;05:57:31&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;PM&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;4&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;93.33&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;05:57:31&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;PM&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;5&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;95.74&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Could you please suggest how to use regex and get column name and all values as output to display in dashboard?&amp;nbsp;&lt;/P&gt;&lt;P&gt;Thanks in advance.&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Fri, 16 Dec 2022 17:50:53 GMT</pubDate>
    <dc:creator>Jagadeesh2022</dc:creator>
    <dc:date>2022-12-16T17:50:53Z</dc:date>
    <item>
      <title>How to use mpstats results in table view in Splunk dashboard?</title>
      <link>https://community.splunk.com/t5/Getting-Data-In/How-to-use-mpstats-results-in-table-view-in-Splunk-dashboard/m-p/624439#M107354</link>
      <description>&lt;P&gt;Hi Friends,&lt;/P&gt;
&lt;P&gt;I'm configuring mpstats command to get the each cpu core ideal value.&amp;nbsp;&lt;/P&gt;
&lt;P&gt;I have configured below in bin folder:&lt;/P&gt;
&lt;P&gt;cpucore_mpstat.sh&lt;/P&gt;
&lt;P&gt;mpstat -P ALL&lt;/P&gt;
&lt;P&gt;Input.cong:&lt;/P&gt;
&lt;P&gt;# This script will collect cpu utilization per core from mpstat command&lt;BR /&gt;[script://./bin/cpucore_mpstat.sh]&lt;BR /&gt;disabled = false&lt;BR /&gt;interval = 120&lt;BR /&gt;source = server&lt;BR /&gt;sourcetype = cpucore_mpstat&lt;BR /&gt;index = pg_idx_whse_prod_events&lt;BR /&gt;_meta = entity_type::NIX service_name::WHSE environment::PROD&lt;/P&gt;
&lt;P&gt;I can see the events like below:&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="mpstats.png" style="width: 400px;"&gt;&lt;img src="https://community.splunk.com/t5/image/serverpage/image-id/23034iA180D5F120CA72C3/image-size/medium?v=v2&amp;amp;px=400" role="button" title="mpstats.png" alt="mpstats.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;I want red box highlighted column needs to display in dashboard.&amp;nbsp; Kindly help on this how to achieve this.&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 15 Dec 2022 20:02:39 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Getting-Data-In/How-to-use-mpstats-results-in-table-view-in-Splunk-dashboard/m-p/624439#M107354</guid>
      <dc:creator>Jagadeesh2022</dc:creator>
      <dc:date>2022-12-15T20:02:39Z</dc:date>
    </item>
    <item>
      <title>Re: How to use mpstats results in table view in Splunk dashboard?</title>
      <link>https://community.splunk.com/t5/Getting-Data-In/How-to-use-mpstats-results-in-table-view-in-Splunk-dashboard/m-p/624511#M107359</link>
      <description>&lt;P&gt;Hi&amp;nbsp;&lt;a href="https://community.splunk.com/t5/user/viewprofilepage/user-id/249462"&gt;@Jagadeesh2022&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;you can use the kvform command (&lt;A href="https://docs.splunk.com/Documentation/Splunk/9.0.2/SearchReference/Kvform" target="_blank"&gt;https://docs.splunk.com/Documentation/Splunk/9.0.2/SearchReference/Kvform&lt;/A&gt;), something like this:&lt;/P&gt;&lt;LI-CODE lang="markup"&gt;&amp;lt;your-search&amp;gt;
| kvform field=CPU field="%idle"&lt;/LI-CODE&gt;&lt;P&gt;Ciao.&lt;/P&gt;&lt;P&gt;Giuseppe&lt;/P&gt;</description>
      <pubDate>Fri, 16 Dec 2022 07:30:51 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Getting-Data-In/How-to-use-mpstats-results-in-table-view-in-Splunk-dashboard/m-p/624511#M107359</guid>
      <dc:creator>gcusello</dc:creator>
      <dc:date>2022-12-16T07:30:51Z</dc:date>
    </item>
    <item>
      <title>Re: How to use mpstats results in table view in Splunk dashboard?</title>
      <link>https://community.splunk.com/t5/Getting-Data-In/How-to-use-mpstats-results-in-table-view-in-Splunk-dashboard/m-p/624590#M107364</link>
      <description>&lt;P&gt;&lt;a href="https://community.splunk.com/t5/user/viewprofilepage/user-id/161352"&gt;@gcusello&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;Thanks for your suggestion. Its not working for me.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Now my event is like below:&amp;nbsp;&lt;/P&gt;&lt;TABLE border="1" width="100%"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD width="100%"&gt;&lt;P&gt;&lt;SPAN class=""&gt;Linux&lt;/SPAN&gt; &lt;SPAN class=""&gt;3.10.0-1160.80.1.el7.x86_64&lt;/SPAN&gt;&lt;SPAN&gt; (&lt;/SPAN&gt;&lt;SPAN class=""&gt;aelg3.eu.pg.com&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;05:57:31&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;PM&amp;nbsp;&lt;/SPAN&gt; &lt;SPAN class=""&gt;CPU&amp;nbsp;&lt;/SPAN&gt; &lt;SPAN class=""&gt;%idle&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;05:57:31&amp;nbsp;&lt;/SPAN&gt; &lt;SPAN class=""&gt;PM&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;all&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;95.37&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;05:57:31&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;PM&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;0&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;96.25&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;05:57:31&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;PM&amp;nbsp;&lt;/SPAN&gt; &lt;SPAN class=""&gt;1&amp;nbsp;&lt;/SPAN&gt; &lt;SPAN class=""&gt;95.54&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;05:57:31&amp;nbsp;&lt;/SPAN&gt; &lt;SPAN class=""&gt;PM&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;2&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;96.20&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;05:57:31&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;PM&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;3&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;95.14&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;05:57:31&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;PM&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;4&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;93.33&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;05:57:31&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;PM&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;5&lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;SPAN class=""&gt;95.74&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Could you please suggest how to use regex and get column name and all values as output to display in dashboard?&amp;nbsp;&lt;/P&gt;&lt;P&gt;Thanks in advance.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 16 Dec 2022 17:50:53 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Getting-Data-In/How-to-use-mpstats-results-in-table-view-in-Splunk-dashboard/m-p/624590#M107364</guid>
      <dc:creator>Jagadeesh2022</dc:creator>
      <dc:date>2022-12-16T17:50:53Z</dc:date>
    </item>
    <item>
      <title>Re: How to use mpstats results in table view in Splunk dashboard?</title>
      <link>https://community.splunk.com/t5/Getting-Data-In/How-to-use-mpstats-results-in-table-view-in-Splunk-dashboard/m-p/624591#M107365</link>
      <description>&lt;P&gt;Hi&amp;nbsp;&lt;a href="https://community.splunk.com/t5/user/viewprofilepage/user-id/249462"&gt;@Jagadeesh2022&lt;/a&gt;,&lt;/P&gt;&lt;P&gt;regexes aren't usable for this request,&lt;/P&gt;&lt;P&gt;but why the result you have is different from your request?&lt;/P&gt;&lt;P&gt;in other words in what the result differs from your need?&lt;/P&gt;&lt;P&gt;Ciao.&lt;/P&gt;&lt;P&gt;Giuseppe&lt;/P&gt;</description>
      <pubDate>Fri, 16 Dec 2022 17:54:45 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Getting-Data-In/How-to-use-mpstats-results-in-table-view-in-Splunk-dashboard/m-p/624591#M107365</guid>
      <dc:creator>gcusello</dc:creator>
      <dc:date>2022-12-16T17:54:45Z</dc:date>
    </item>
    <item>
      <title>Re: How to use mpstats results in table view in Splunk dashboard?</title>
      <link>https://community.splunk.com/t5/Getting-Data-In/How-to-use-mpstats-results-in-table-view-in-Splunk-dashboard/m-p/624593#M107366</link>
      <description>&lt;P&gt;Hi&amp;nbsp;&lt;a href="https://community.splunk.com/t5/user/viewprofilepage/user-id/161352"&gt;@gcusello&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;While I use this search :&lt;/P&gt;&lt;P&gt;index="pg_idx_whse_prod_events" source=server sourcetype=cpucore_mpstat&lt;BR /&gt;| kvform field=CPU field="%idle"&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I'm getting below error :&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Error in 'SearchProcessor': Option 'field' should not be specified more than once.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;My expected results should be:&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;TABLE border="1" width="100%"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD width="33.333333333333336%"&gt;Time&lt;/TD&gt;&lt;TD width="33.333333333333336%"&gt;CPU core&lt;/TD&gt;&lt;TD width="33.333333333333336%"&gt;%Idle&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="33.333333333333336%"&gt;&lt;SPAN class=""&gt;05:57:31&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN class=""&gt;PM&lt;/SPAN&gt;&lt;/TD&gt;&lt;TD width="33.333333333333336%"&gt;&lt;SPAN&gt;all&lt;/SPAN&gt;&lt;/TD&gt;&lt;TD width="33.333333333333336%"&gt;&lt;SPAN&gt;95.37&lt;/SPAN&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="33.333333333333336%"&gt;&lt;SPAN class=""&gt;05:57:31&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN class=""&gt;PM&lt;/SPAN&gt;&lt;/TD&gt;&lt;TD width="33.333333333333336%"&gt;0&lt;/TD&gt;&lt;TD width="33.333333333333336%"&gt;&lt;SPAN&gt;96.25&lt;/SPAN&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="33.333333333333336%"&gt;&lt;SPAN class=""&gt;05:57:31&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN class=""&gt;PM&lt;/SPAN&gt;&lt;/TD&gt;&lt;TD width="33.333333333333336%"&gt;1&lt;/TD&gt;&lt;TD width="33.333333333333336%"&gt;&lt;SPAN&gt;95.54&lt;/SPAN&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="33.333333333333336%"&gt;&lt;SPAN class=""&gt;05:57:31&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN class=""&gt;PM&lt;/SPAN&gt;&lt;/TD&gt;&lt;TD width="33.333333333333336%"&gt;2&lt;/TD&gt;&lt;TD width="33.333333333333336%"&gt;&lt;SPAN&gt;96.20&lt;/SPAN&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="33.333333333333336%"&gt;&lt;SPAN class=""&gt;05:57:31&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN class=""&gt;PM&lt;/SPAN&gt;&lt;/TD&gt;&lt;TD width="33.333333333333336%"&gt;3&lt;/TD&gt;&lt;TD width="33.333333333333336%"&gt;&lt;SPAN&gt;95.14&lt;/SPAN&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Some host have 8 core so we will get 0,1,2,3,..7 rows,&amp;nbsp;&lt;/P&gt;&lt;P&gt;Some host have 32 core so we will get all, 0, 1,2,3,....30,31 rows&lt;/P&gt;&lt;P&gt;Please help me how to achieve this.&lt;/P&gt;&lt;P&gt;Thanks in advance.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 16 Dec 2022 18:07:53 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Getting-Data-In/How-to-use-mpstats-results-in-table-view-in-Splunk-dashboard/m-p/624593#M107366</guid>
      <dc:creator>Jagadeesh2022</dc:creator>
      <dc:date>2022-12-16T18:07:53Z</dc:date>
    </item>
  </channel>
</rss>

