<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Question on Lookup and token usage in Dashboards &amp; Visualizations</title>
    <link>https://community.splunk.com/t5/Dashboards-Visualizations/Question-on-Lookup-and-token-usage/m-p/380442#M24877</link>
    <description>&lt;P&gt;Hi,&lt;/P&gt;

&lt;P&gt;I want a dashboard in which I have the Splunk queries in a lookup file like the below.&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;Application Name SubName First_Search            Second_Search
 XXX         Y    XY      index=&amp;lt;&amp;lt;search&amp;gt;&amp;gt;        index=&amp;lt;&amp;lt;search&amp;gt;&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;According to the Application,Name and SubName Inputed,my dashboard panels(1 and 2) has to pickup the query from input file and execute it.&lt;/P&gt;

&lt;P&gt;I'm able to write the below and bring them up in one panel,but I'm stuck how to use the token and how to pass them to pick the Second_Search query from lookup file and display the results in second panle.Kindly help me.&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;&amp;lt;row&amp;gt;
     &amp;lt;panel depends="$show_panel_unique_users$"&amp;gt;
       &amp;lt;title&amp;gt;Total Vs Actual Users affected&amp;lt;/title&amp;gt;
       &amp;lt;input type="dropdown" token="tokSearchQuery" searchWhenChanged="true"&amp;gt;
         &amp;lt;label&amp;gt;Select the Api_Call&amp;lt;/label&amp;gt;
         &amp;lt;fieldForLabel&amp;gt;SubName&amp;lt;/fieldForLabel&amp;gt;
         &amp;lt;fieldForValue&amp;gt;Search&amp;lt;/fieldForValue&amp;gt;
         &amp;lt;search&amp;gt;
           &amp;lt;query&amp;gt;| inputlookup trial.csv | where Name="$tokapi$" AND SubName="$api_call$" |table SubName Search&amp;lt;/query&amp;gt;
         &amp;lt;/search&amp;gt;
       &amp;lt;/input&amp;gt;
       &amp;lt;input type="dropdown" token="tokSearchresponsecode" searchWhenChanged="true"&amp;gt;
         &amp;lt;label&amp;gt;Select the Response_code&amp;lt;/label&amp;gt;
         &amp;lt;fieldForLabel&amp;gt;response_code&amp;lt;/fieldForLabel&amp;gt;
         &amp;lt;fieldForValue&amp;gt;response_code&amp;lt;/fieldForValue&amp;gt;
         &amp;lt;search&amp;gt;
           &amp;lt;query&amp;gt;ABCYRT&amp;lt;/query&amp;gt;
         &amp;lt;/search&amp;gt;
       &amp;lt;/input&amp;gt;
       &amp;lt;table&amp;gt;
         &amp;lt;title&amp;gt;Note : Click on the "Unique_Users_Count" to see all the Users affected&amp;lt;/title&amp;gt;
         &amp;lt;search&amp;gt;
           &amp;lt;query&amp;gt;index=abc stats count&amp;lt;/query&amp;gt;
           &amp;lt;earliest&amp;gt;$field1.earliest$&amp;lt;/earliest&amp;gt;
           &amp;lt;latest&amp;gt;$field1.latest$&amp;lt;/latest&amp;gt;
         &amp;lt;/search&amp;gt;
         &amp;lt;option name="count"&amp;gt;50&amp;lt;/option&amp;gt;
         &amp;lt;option name="dataOverlayMode"&amp;gt;none&amp;lt;/option&amp;gt;
         &amp;lt;option name="drilldown"&amp;gt;cell&amp;lt;/option&amp;gt;
         &amp;lt;option name="percentagesRow"&amp;gt;false&amp;lt;/option&amp;gt;
         &amp;lt;option name="rowNumbers"&amp;gt;false&amp;lt;/option&amp;gt;
         &amp;lt;option name="totalsRow"&amp;gt;false&amp;lt;/option&amp;gt;
         &amp;lt;option name="wrap"&amp;gt;true&amp;lt;/option&amp;gt;
         &amp;lt;format type="color" field="response_code"&amp;gt;
           &amp;lt;colorPalette type="sharedList"&amp;gt;&amp;lt;/colorPalette&amp;gt;
           &amp;lt;scale type="sharedCategory"&amp;gt;&amp;lt;/scale&amp;gt;
         &amp;lt;/format&amp;gt;
         &amp;lt;drilldown&amp;gt;
           &amp;lt;condition field="Unique_Users_count"&amp;gt;
             &amp;lt;set token="selected_Unique_Users_count"&amp;gt;$click.value2$&amp;lt;/set&amp;gt;
             &amp;lt;set token="show_panel_actual_users"&amp;gt;true&amp;lt;/set&amp;gt;
           &amp;lt;/condition&amp;gt;
         &amp;lt;/drilldown&amp;gt;
       &amp;lt;/table&amp;gt;
     &amp;lt;/panel&amp;gt;
   &amp;lt;/row&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;</description>
    <pubDate>Mon, 08 Jul 2019 06:26:33 GMT</pubDate>
    <dc:creator>Deepz2612</dc:creator>
    <dc:date>2019-07-08T06:26:33Z</dc:date>
    <item>
      <title>Question on Lookup and token usage</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Question-on-Lookup-and-token-usage/m-p/380442#M24877</link>
      <description>&lt;P&gt;Hi,&lt;/P&gt;

&lt;P&gt;I want a dashboard in which I have the Splunk queries in a lookup file like the below.&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;Application Name SubName First_Search            Second_Search
 XXX         Y    XY      index=&amp;lt;&amp;lt;search&amp;gt;&amp;gt;        index=&amp;lt;&amp;lt;search&amp;gt;&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;According to the Application,Name and SubName Inputed,my dashboard panels(1 and 2) has to pickup the query from input file and execute it.&lt;/P&gt;

&lt;P&gt;I'm able to write the below and bring them up in one panel,but I'm stuck how to use the token and how to pass them to pick the Second_Search query from lookup file and display the results in second panle.Kindly help me.&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;&amp;lt;row&amp;gt;
     &amp;lt;panel depends="$show_panel_unique_users$"&amp;gt;
       &amp;lt;title&amp;gt;Total Vs Actual Users affected&amp;lt;/title&amp;gt;
       &amp;lt;input type="dropdown" token="tokSearchQuery" searchWhenChanged="true"&amp;gt;
         &amp;lt;label&amp;gt;Select the Api_Call&amp;lt;/label&amp;gt;
         &amp;lt;fieldForLabel&amp;gt;SubName&amp;lt;/fieldForLabel&amp;gt;
         &amp;lt;fieldForValue&amp;gt;Search&amp;lt;/fieldForValue&amp;gt;
         &amp;lt;search&amp;gt;
           &amp;lt;query&amp;gt;| inputlookup trial.csv | where Name="$tokapi$" AND SubName="$api_call$" |table SubName Search&amp;lt;/query&amp;gt;
         &amp;lt;/search&amp;gt;
       &amp;lt;/input&amp;gt;
       &amp;lt;input type="dropdown" token="tokSearchresponsecode" searchWhenChanged="true"&amp;gt;
         &amp;lt;label&amp;gt;Select the Response_code&amp;lt;/label&amp;gt;
         &amp;lt;fieldForLabel&amp;gt;response_code&amp;lt;/fieldForLabel&amp;gt;
         &amp;lt;fieldForValue&amp;gt;response_code&amp;lt;/fieldForValue&amp;gt;
         &amp;lt;search&amp;gt;
           &amp;lt;query&amp;gt;ABCYRT&amp;lt;/query&amp;gt;
         &amp;lt;/search&amp;gt;
       &amp;lt;/input&amp;gt;
       &amp;lt;table&amp;gt;
         &amp;lt;title&amp;gt;Note : Click on the "Unique_Users_Count" to see all the Users affected&amp;lt;/title&amp;gt;
         &amp;lt;search&amp;gt;
           &amp;lt;query&amp;gt;index=abc stats count&amp;lt;/query&amp;gt;
           &amp;lt;earliest&amp;gt;$field1.earliest$&amp;lt;/earliest&amp;gt;
           &amp;lt;latest&amp;gt;$field1.latest$&amp;lt;/latest&amp;gt;
         &amp;lt;/search&amp;gt;
         &amp;lt;option name="count"&amp;gt;50&amp;lt;/option&amp;gt;
         &amp;lt;option name="dataOverlayMode"&amp;gt;none&amp;lt;/option&amp;gt;
         &amp;lt;option name="drilldown"&amp;gt;cell&amp;lt;/option&amp;gt;
         &amp;lt;option name="percentagesRow"&amp;gt;false&amp;lt;/option&amp;gt;
         &amp;lt;option name="rowNumbers"&amp;gt;false&amp;lt;/option&amp;gt;
         &amp;lt;option name="totalsRow"&amp;gt;false&amp;lt;/option&amp;gt;
         &amp;lt;option name="wrap"&amp;gt;true&amp;lt;/option&amp;gt;
         &amp;lt;format type="color" field="response_code"&amp;gt;
           &amp;lt;colorPalette type="sharedList"&amp;gt;&amp;lt;/colorPalette&amp;gt;
           &amp;lt;scale type="sharedCategory"&amp;gt;&amp;lt;/scale&amp;gt;
         &amp;lt;/format&amp;gt;
         &amp;lt;drilldown&amp;gt;
           &amp;lt;condition field="Unique_Users_count"&amp;gt;
             &amp;lt;set token="selected_Unique_Users_count"&amp;gt;$click.value2$&amp;lt;/set&amp;gt;
             &amp;lt;set token="show_panel_actual_users"&amp;gt;true&amp;lt;/set&amp;gt;
           &amp;lt;/condition&amp;gt;
         &amp;lt;/drilldown&amp;gt;
       &amp;lt;/table&amp;gt;
     &amp;lt;/panel&amp;gt;
   &amp;lt;/row&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;</description>
      <pubDate>Mon, 08 Jul 2019 06:26:33 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Question-on-Lookup-and-token-usage/m-p/380442#M24877</guid>
      <dc:creator>Deepz2612</dc:creator>
      <dc:date>2019-07-08T06:26:33Z</dc:date>
    </item>
    <item>
      <title>Re: Question on Lookup and token usage</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Question-on-Lookup-and-token-usage/m-p/380443#M24878</link>
      <description>&lt;P&gt;Like this:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;| inputlookup trial.csv
| where Name="$tokapi$" AND SubName="$api_call$"
| map search="search $Search$ | eval SubName=$SubName$"
&lt;/CODE&gt;&lt;/PRE&gt;</description>
      <pubDate>Mon, 08 Jul 2019 19:02:06 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Question-on-Lookup-and-token-usage/m-p/380443#M24878</guid>
      <dc:creator>woodcock</dc:creator>
      <dc:date>2019-07-08T19:02:06Z</dc:date>
    </item>
    <item>
      <title>Re: Question on Lookup and token usage</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Question-on-Lookup-and-token-usage/m-p/380444#M24879</link>
      <description>&lt;P&gt;Did my solution work for you?&lt;/P&gt;</description>
      <pubDate>Fri, 25 Oct 2019 20:10:42 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Question-on-Lookup-and-token-usage/m-p/380444#M24879</guid>
      <dc:creator>woodcock</dc:creator>
      <dc:date>2019-10-25T20:10:42Z</dc:date>
    </item>
  </channel>
</rss>

