<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Serial numbers for chart in Dashboards &amp; Visualizations</title>
    <link>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350307#M22802</link>
    <description>&lt;P&gt;you are looking for row count probably. try this -&lt;BR /&gt;
 | streamstats count as "S_no"&lt;/P&gt;</description>
    <pubDate>Tue, 19 Sep 2017 12:19:26 GMT</pubDate>
    <dc:creator>Sukisen1981</dc:creator>
    <dc:date>2017-09-19T12:19:26Z</dc:date>
    <item>
      <title>Serial numbers for chart</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350304#M22799</link>
      <description>&lt;P&gt;How to get a serial number for chart in Splunk?&lt;BR /&gt;
S_no&lt;BR /&gt;
1&lt;BR /&gt;
2&lt;BR /&gt;
3&lt;BR /&gt;
4&lt;BR /&gt;
** in a chart ** ?&lt;BR /&gt;
Thanks in advance &lt;/P&gt;</description>
      <pubDate>Tue, 19 Sep 2017 10:42:20 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350304#M22799</guid>
      <dc:creator>srikarbaswa446</dc:creator>
      <dc:date>2017-09-19T10:42:20Z</dc:date>
    </item>
    <item>
      <title>Re: Serial numbers for chart</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350305#M22800</link>
      <description>&lt;P&gt;Especially in a query written for a CHART only&lt;/P&gt;</description>
      <pubDate>Tue, 19 Sep 2017 10:43:48 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350305#M22800</guid>
      <dc:creator>srikarbaswa446</dc:creator>
      <dc:date>2017-09-19T10:43:48Z</dc:date>
    </item>
    <item>
      <title>Re: Serial numbers for chart</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350306#M22801</link>
      <description>&lt;P&gt;can you be more specific? is there other data you're using in conjunction with this? more details will help the community give a more helpful answer&lt;/P&gt;</description>
      <pubDate>Tue, 19 Sep 2017 12:05:14 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350306#M22801</guid>
      <dc:creator>cmerriman</dc:creator>
      <dc:date>2017-09-19T12:05:14Z</dc:date>
    </item>
    <item>
      <title>Re: Serial numbers for chart</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350307#M22802</link>
      <description>&lt;P&gt;you are looking for row count probably. try this -&lt;BR /&gt;
 | streamstats count as "S_no"&lt;/P&gt;</description>
      <pubDate>Tue, 19 Sep 2017 12:19:26 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350307#M22802</guid>
      <dc:creator>Sukisen1981</dc:creator>
      <dc:date>2017-09-19T12:19:26Z</dc:date>
    </item>
    <item>
      <title>Re: Serial numbers for chart</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350308#M22803</link>
      <description>&lt;P&gt;Thank you but i need it in a separate coloum from my other output values&lt;/P&gt;</description>
      <pubDate>Tue, 19 Sep 2017 12:35:44 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350308#M22803</guid>
      <dc:creator>srikarbaswa446</dc:creator>
      <dc:date>2017-09-19T12:35:44Z</dc:date>
    </item>
    <item>
      <title>Re: Serial numbers for chart</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350309#M22804</link>
      <description>&lt;P&gt;serial number of each row in separate coloum&lt;/P&gt;</description>
      <pubDate>Tue, 19 Sep 2017 12:36:30 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350309#M22804</guid>
      <dc:creator>srikarbaswa446</dc:creator>
      <dc:date>2017-09-19T12:36:30Z</dc:date>
    </item>
    <item>
      <title>Re: Serial numbers for chart</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350310#M22805</link>
      <description>&lt;P&gt;Yeah , Actually in a eval statement i have specified numbers for each string so that  i'll get in that sequence of numbers but now i need serial number in the same sequence by removing numbers assigned to string in eval statment&lt;/P&gt;

&lt;P&gt;|eval hour=case(hour&amp;gt;0 AND hour&amp;lt;=6,"Midnight to 6AM",hour&amp;gt;6 AND hour&amp;lt;=8,"2.  6AM to 8AM",hour&amp;gt;8 AND hour&amp;lt;=10,"3.  8AM to 10AM",hour&amp;gt;10 AND hour&amp;lt;=12,"4.  10AM to 12PM",hour&amp;gt;12 AND hour&amp;lt;=14,"5.  12PM to 2PM",hour&amp;gt;14 AND hour&amp;lt;=16,"2PM to 4PM",hour&amp;gt;16 AND hour&amp;lt;=18,"4PM to 6PM",hour&amp;gt;18 AND hour&amp;lt;=20,"8.  6PM to 8PM",hour&amp;gt;20 AND hour&amp;lt;=24,"9.  8PM to Midnight")&lt;BR /&gt;
|chart sum(count) by hour,wday&lt;/P&gt;</description>
      <pubDate>Tue, 19 Sep 2017 12:48:27 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350310#M22805</guid>
      <dc:creator>srikarbaswa446</dc:creator>
      <dc:date>2017-09-19T12:48:27Z</dc:date>
    </item>
    <item>
      <title>Re: Serial numbers for chart</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350311#M22806</link>
      <description>&lt;P&gt;if you add this to the end of your SPL, is it what you're looking for:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;...|chart count by hour,wday|rex field=hour "(?&amp;lt;s_no&amp;gt;\d\.)"|rex mode=sed field=hour "s/\d\.//g"
&lt;/CODE&gt;&lt;/PRE&gt;</description>
      <pubDate>Tue, 19 Sep 2017 12:55:45 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350311#M22806</guid>
      <dc:creator>cmerriman</dc:creator>
      <dc:date>2017-09-19T12:55:45Z</dc:date>
    </item>
    <item>
      <title>Re: Serial numbers for chart</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350312#M22807</link>
      <description>&lt;P&gt;Thank you ,but serial number is getting populated in last coloumn&lt;/P&gt;</description>
      <pubDate>Tue, 19 Sep 2017 13:12:05 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350312#M22807</guid>
      <dc:creator>srikarbaswa446</dc:creator>
      <dc:date>2017-09-19T13:12:05Z</dc:date>
    </item>
    <item>
      <title>Re: Serial numbers for chart</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350313#M22808</link>
      <description>&lt;P&gt;hi , you just need to use | Fields A,B,C  in the order your need them to appear&lt;/P&gt;</description>
      <pubDate>Tue, 19 Sep 2017 13:14:20 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350313#M22808</guid>
      <dc:creator>Sukisen1981</dc:creator>
      <dc:date>2017-09-19T13:14:20Z</dc:date>
    </item>
    <item>
      <title>Re: Serial numbers for chart</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350314#M22809</link>
      <description>&lt;P&gt;hi , you just need to use | Fields A,B,C in the order your need them to appear&lt;/P&gt;

&lt;P&gt;| Fields s_no, field1,field2 etc etc..&lt;/P&gt;</description>
      <pubDate>Tue, 19 Sep 2017 13:15:29 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350314#M22809</guid>
      <dc:creator>Sukisen1981</dc:creator>
      <dc:date>2017-09-19T13:15:29Z</dc:date>
    </item>
    <item>
      <title>Re: Serial numbers for chart</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350315#M22810</link>
      <description>&lt;P&gt;am getting values in a stack mode ..needed like a chart&lt;/P&gt;</description>
      <pubDate>Tue, 19 Sep 2017 13:54:09 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350315#M22810</guid>
      <dc:creator>srikarbaswa446</dc:creator>
      <dc:date>2017-09-19T13:54:09Z</dc:date>
    </item>
    <item>
      <title>Re: Serial numbers for chart</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350316#M22811</link>
      <description>&lt;P&gt;sorry not clear , you are getting a stacked chart? can you share a bit more with images what you desire and what you are getting?&lt;/P&gt;</description>
      <pubDate>Tue, 19 Sep 2017 16:39:58 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Serial-numbers-for-chart/m-p/350316#M22811</guid>
      <dc:creator>Sukisen1981</dc:creator>
      <dc:date>2017-09-19T16:39:58Z</dc:date>
    </item>
  </channel>
</rss>

