<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Get response time from webserver access logs in Alerting</title>
    <link>https://community.splunk.com/t5/Alerting/Get-response-time-from-webserver-access-logs/m-p/364190#M11129</link>
    <description>&lt;P&gt;Hi,&lt;/P&gt;

&lt;P&gt;I am trying to get avg response time in a time frame from below web server access logs.&lt;/P&gt;

&lt;P&gt;hostname:port 198.x.x.x - - - [29/Sep/2017:15:20:28 +0000] "POST /vendor-service-v2.1/VendorServiceProvider/v2.1.0 HTTP/1.1" 200 0/18688 1205 "-" "SAP NetWeaver Application Server (1.0;731)".&lt;/P&gt;

&lt;P&gt;Here in above logs 0/18688 is the response time ( format is %T( time in seconds)/%D( time in micro seconds)). &lt;/P&gt;

&lt;P&gt;Any help is much appreciated.&lt;BR /&gt;
Thanks&lt;/P&gt;</description>
    <pubDate>Tue, 03 Oct 2017 06:25:43 GMT</pubDate>
    <dc:creator>svr2017</dc:creator>
    <dc:date>2017-10-03T06:25:43Z</dc:date>
    <item>
      <title>Get response time from webserver access logs</title>
      <link>https://community.splunk.com/t5/Alerting/Get-response-time-from-webserver-access-logs/m-p/364190#M11129</link>
      <description>&lt;P&gt;Hi,&lt;/P&gt;

&lt;P&gt;I am trying to get avg response time in a time frame from below web server access logs.&lt;/P&gt;

&lt;P&gt;hostname:port 198.x.x.x - - - [29/Sep/2017:15:20:28 +0000] "POST /vendor-service-v2.1/VendorServiceProvider/v2.1.0 HTTP/1.1" 200 0/18688 1205 "-" "SAP NetWeaver Application Server (1.0;731)".&lt;/P&gt;

&lt;P&gt;Here in above logs 0/18688 is the response time ( format is %T( time in seconds)/%D( time in micro seconds)). &lt;/P&gt;

&lt;P&gt;Any help is much appreciated.&lt;BR /&gt;
Thanks&lt;/P&gt;</description>
      <pubDate>Tue, 03 Oct 2017 06:25:43 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Alerting/Get-response-time-from-webserver-access-logs/m-p/364190#M11129</guid>
      <dc:creator>svr2017</dc:creator>
      <dc:date>2017-10-03T06:25:43Z</dc:date>
    </item>
    <item>
      <title>Re: Get response time from webserver access logs</title>
      <link>https://community.splunk.com/t5/Alerting/Get-response-time-from-webserver-access-logs/m-p/364191#M11130</link>
      <description>&lt;P&gt;Hi, you just want to extract the "0/18688" thru rex or something else you want&lt;BR /&gt;
can you post few more webserver access logs samples please..&lt;/P&gt;</description>
      <pubDate>Tue, 03 Oct 2017 08:26:39 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Alerting/Get-response-time-from-webserver-access-logs/m-p/364191#M11130</guid>
      <dc:creator>inventsekar</dc:creator>
      <dc:date>2017-10-03T08:26:39Z</dc:date>
    </item>
    <item>
      <title>Re: Get response time from webserver access logs</title>
      <link>https://community.splunk.com/t5/Alerting/Get-response-time-from-webserver-access-logs/m-p/364192#M11131</link>
      <description>&lt;P&gt;Try this!&lt;/P&gt;

&lt;P&gt;(your search)|rex field=_raw "^.&lt;EM&gt;\".&lt;/EM&gt;\"\s\d*\s(?&amp;lt; response_time&amp;gt;[0-9/]&lt;EM&gt;)\s.&lt;/EM&gt;$"&lt;/P&gt;</description>
      <pubDate>Tue, 29 Sep 2020 16:00:40 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Alerting/Get-response-time-from-webserver-access-logs/m-p/364192#M11131</guid>
      <dc:creator>HiroshiSatoh</dc:creator>
      <dc:date>2020-09-29T16:00:40Z</dc:date>
    </item>
    <item>
      <title>Re: Get response time from webserver access logs</title>
      <link>https://community.splunk.com/t5/Alerting/Get-response-time-from-webserver-access-logs/m-p/364193#M11132</link>
      <description>&lt;P&gt;yes I want to extract just that and below are more logs.&lt;/P&gt;

&lt;P&gt;hostname:port 192.X.X.X - - - [04/Oct/2017:00:05:17 +0000] "POST /manage-service-v2.1/ManageProvider/v2.1.0 HTTP/1.1" 200 0/275844 4581 "-" "IBM WebServices/1.0"&lt;BR /&gt;
hostname:port 192.X.X.X - - - [04/Oct/2017:00:05:17 +0000] "POST /manage-service-v2.1/ManageProvider/v2.1.0 HTTP/1.1" 200 0/538517 896 "-" "-"&lt;BR /&gt;
hostname:port 192.X.X.X - - - [04/Oct/2017:00:05:17 +0000] "POST /manage-ervice-v2.1/ManageProvider/v2.1.0 HTTP/1.1" 200 0/242675 2762 "-" "-"&lt;BR /&gt;
hostname:port 192.X.X.X - - - [04/Oct/2017:00:05:18 +0000] "POST /manage-service-v1.1/ManageProvider/v1.1.0 HTTP/1.1" 200 0/16996 1249 "-" "-"- 172.23.176.4 - - - [04/Oct/2017:00:05:18 +0000] "GET /" 200 0/1258 195 "-" "-"&lt;BR /&gt;
hostname:port 192.X.X.X - - - [04/Oct/2017:00:05:18 +0000] "POST /manage-service-v2.1/ManageProvider/v2.1.0 HTTP/1.1" 200 0/23896 1701 "-" "SAP NetWeaver Application Server (1.0;731)"&lt;BR /&gt;
hostname:port 192.X.X.X - - - [04/Oct/2017:00:05:19 +0000] "POST /manage-credit-service-v2.1/ManageProvider/v2.1.0 HTTP/1.1" 200 0/26037 942 "-" "SAP NetWeaver Application Server (1.0;731)"&lt;BR /&gt;
hostname:port 192.X.X.X - - - [04/Oct/2017:00:05:19 +0000] "POST /manage-credit-service-v2.1/ManageProvider/v2.1.0 HTTP/1.1" 200 0/248812 987 "-" "IBM WebServices/1.0"&lt;/P&gt;

&lt;P&gt;naming syntax -- (?)&lt;/P&gt;</description>
      <pubDate>Wed, 04 Oct 2017 21:51:15 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Alerting/Get-response-time-from-webserver-access-logs/m-p/364193#M11132</guid>
      <dc:creator>svr2017</dc:creator>
      <dc:date>2017-10-04T21:51:15Z</dc:date>
    </item>
    <item>
      <title>Re: Get response time from webserver access logs</title>
      <link>https://community.splunk.com/t5/Alerting/Get-response-time-from-webserver-access-logs/m-p/364194#M11133</link>
      <description>&lt;P&gt;I tried this, it isn't giving me any results and sorry my question should be to get the avg response time in a given time frame.&lt;/P&gt;</description>
      <pubDate>Wed, 04 Oct 2017 21:52:54 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Alerting/Get-response-time-from-webserver-access-logs/m-p/364194#M11133</guid>
      <dc:creator>svr2017</dc:creator>
      <dc:date>2017-10-04T21:52:54Z</dc:date>
    </item>
    <item>
      <title>Re: Get response time from webserver access logs</title>
      <link>https://community.splunk.com/t5/Alerting/Get-response-time-from-webserver-access-logs/m-p/364195#M11134</link>
      <description>&lt;P&gt;yes I want to extract just that and below are more logs.&lt;/P&gt;

&lt;P&gt;hostname:port 192.X.X.X - - - [04/Oct/2017:00:05:17 +0000] "POST /manage-service-v2.1/ManageProvider/v2.1.0 HTTP/1.1" 200 0/275844 4581 "-" "IBM WebServices/1.0"&lt;BR /&gt;
hostname:port 192.X.X.X - - - [04/Oct/2017:00:05:17 +0000] "POST /manage-service-v2.1/ManageProvider/v2.1.0 HTTP/1.1" 200 0/538517 896 "-" "-"&lt;BR /&gt;
hostname:port 192.X.X.X - - - [04/Oct/2017:00:05:17 +0000] "POST /manage-ervice-v2.1/ManageProvider/v2.1.0 HTTP/1.1" 200 0/242675 2762 "-" "-"&lt;BR /&gt;
hostname:port 192.X.X.X - - - [04/Oct/2017:00:05:18 +0000] "POST /manage-service-v1.1/ManageProvider/v1.1.0 HTTP/1.1" 200 0/16996 1249 "-" "-"- 172.23.176.4 - - - [04/Oct/2017:00:05:18 +0000] "GET /" 200 0/1258 195 "-" "-"&lt;BR /&gt;
hostname:port 192.X.X.X - - - [04/Oct/2017:00:05:18 +0000] "POST /manage-service-v2.1/ManageProvider/v2.1.0 HTTP/1.1" 200 0/23896 1701 "-" "SAP NetWeaver Application Server (1.0;731)"&lt;BR /&gt;
hostname:port 192.X.X.X - - - [04/Oct/2017:00:05:19 +0000] "POST /manage-credit-service-v2.1/ManageProvider/v2.1.0 HTTP/1.1" 200 0/26037 942 "-" "SAP NetWeaver Application Server (1.0;731)"&lt;BR /&gt;
hostname:port 192.X.X.X - - - [04/Oct/2017:00:05:19 +0000] "POST /manage-credit-service-v2.1/ManageProvider/v2.1.0 HTTP/1.1" 200 0/248812 987 "-" "IBM WebServices/1.0"&lt;/P&gt;

&lt;P&gt;naming syntax -- (?)&lt;/P&gt;</description>
      <pubDate>Wed, 04 Oct 2017 21:53:12 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Alerting/Get-response-time-from-webserver-access-logs/m-p/364195#M11134</guid>
      <dc:creator>svr2017</dc:creator>
      <dc:date>2017-10-04T21:53:12Z</dc:date>
    </item>
  </channel>
</rss>

