<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Issue with the search base in Dashboards &amp; Visualizations</title>
    <link>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473430#M31082</link>
    <description>&lt;P&gt;Can you paste your entire dashboard XML i.e source code?&lt;/P&gt;</description>
    <pubDate>Thu, 16 Apr 2020 16:32:24 GMT</pubDate>
    <dc:creator>mayurr98</dc:creator>
    <dc:date>2020-04-16T16:32:24Z</dc:date>
    <item>
      <title>Issue with the search base</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473429#M31081</link>
      <description>&lt;P&gt;hi Friends,&lt;/P&gt;

&lt;P&gt;below are my queries,&lt;/P&gt;

&lt;OL&gt;
&lt;LI&gt;&lt;P&gt;index=perfmon source="Perfmon:LogicalDisk" counter="% Free Space" |  search host = DMOPWMD1PDDB0* | eval FreeSpace =100-( Value )  | stats min(FreeSpace) as hostavg by host,instance | table host,instance,hostavg | chart min(hostavg) by host,instance&lt;/P&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;P&gt;index=perfmon sourcetype="Perfmon:Memory" counter="% Committed Bytes In Use" |  search host = DMOPWMD1PDDB0* | timechart perc90(Value) by host limit=0 span=1m&lt;/P&gt;&lt;/LI&gt;
&lt;/OL&gt;

&lt;P&gt;i created the below search id's for the search and created the panels, these are working fine in search, but not working in dashboard\panels, the panels are showing "No Results", could you please advise.&lt;/P&gt;

&lt;P&gt;&lt;STRONG&gt;search id's:&lt;/STRONG&gt;&lt;/P&gt;

&lt;P&gt;index=perfmon source="Perfmon:LogicalDisk" counter="% Free Space"&lt;BR /&gt;
    &lt;EARLIEST&gt;$TimeRangePkr.earliest$&lt;/EARLIEST&gt;&lt;BR /&gt;
    &lt;LATEST&gt;$TimeRangePkr.latest$&lt;/LATEST&gt;&lt;BR /&gt;
    &lt;REFRESH&gt;5m&lt;/REFRESH&gt;&lt;BR /&gt;
    &lt;REFRESHTYPE&gt;delay&lt;/REFRESHTYPE&gt;&lt;BR /&gt;
    &lt;PROGRESS&gt;&lt;BR /&gt;
      &lt;SET token="show_html"&gt;true&lt;/SET&gt;&lt;BR /&gt;
    &lt;/PROGRESS&gt;&lt;BR /&gt;
    &lt;DONE&gt;&lt;BR /&gt;
      &lt;UNSET token="show_html"&gt;&lt;/UNSET&gt;&lt;BR /&gt;
    &lt;/DONE&gt;&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;&amp;lt;query&amp;gt;index=perfmon sourcetype="Perfmon:Memory" counter="% Committed Bytes In Use"&amp;lt;/query&amp;gt;
&amp;lt;earliest&amp;gt;$TimeRangePkr.earliest$&amp;lt;/earliest&amp;gt;
&amp;lt;latest&amp;gt;$TimeRangePkr.latest$&amp;lt;/latest&amp;gt;
&amp;lt;refresh&amp;gt;5m&amp;lt;/refresh&amp;gt;
&amp;lt;refreshType&amp;gt;delay&amp;lt;/refreshType&amp;gt;
&amp;lt;progress&amp;gt;
  &amp;lt;set token="show_html"&amp;gt;true&amp;lt;/set&amp;gt;
&amp;lt;/progress&amp;gt;
&amp;lt;done&amp;gt;
  &amp;lt;unset token="show_html"&amp;gt;&amp;lt;/unset&amp;gt;
&amp;lt;/done&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;&lt;STRONG&gt;Panels:&lt;/STRONG&gt;&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;&amp;lt;panel&amp;gt;
  &amp;lt;chart&amp;gt;
    &amp;lt;title&amp;gt;DISK%&amp;lt;/title&amp;gt;
    &amp;lt;search base="Disk1"&amp;gt;
      &amp;lt;query&amp;gt;| search host = DMOPWMD1PDDB0* | eval FreeSpace =100-( Value )  | stats min(FreeSpace) as hostavg by host,instance | table host,instance,hostavg | chart min(hostavg) by host,instance&amp;lt;/query&amp;gt;
      &amp;lt;/search&amp;gt;
    &amp;lt;option name="charting.axisLabelsX.majorLabelStyle.overflowMode"&amp;gt;ellipsisNone&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisLabelsX.majorLabelStyle.rotation"&amp;gt;0&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisTitleX.text"&amp;gt;TIME&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisTitleX.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisTitleY.text"&amp;gt;HOST&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisTitleY.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisTitleY2.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisX.scale"&amp;gt;linear&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisY.scale"&amp;gt;linear&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisY2.enabled"&amp;gt;0&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisY2.scale"&amp;gt;inherit&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart"&amp;gt;column&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.bubbleMaximumSize"&amp;gt;50&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.bubbleMinimumSize"&amp;gt;10&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.bubbleSizeBy"&amp;gt;area&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.nullValueMode"&amp;gt;gaps&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.sliceCollapsingThreshold"&amp;gt;0.01&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.stackMode"&amp;gt;default&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.style"&amp;gt;shiny&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.drilldown"&amp;gt;all&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.layout.splitSeries"&amp;gt;0&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.legend.labelStyle.overflowMode"&amp;gt;ellipsisMiddle&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.legend.placement"&amp;gt;right&amp;lt;/option&amp;gt;
    &amp;lt;option name="refresh.display"&amp;gt;progressbar&amp;lt;/option&amp;gt;
  &amp;lt;/chart&amp;gt;
&amp;lt;/panel&amp;gt;

&amp;lt;panel&amp;gt;
  &amp;lt;chart&amp;gt;
    &amp;lt;title&amp;gt;MEMORY%&amp;lt;/title&amp;gt;
    &amp;lt;search base="Mem"&amp;gt;
      &amp;lt;query&amp;gt;| search host = DMOPWMD1PDDB0* | timechart perc90(Value) by host limit=0 span=1m&amp;lt;/query&amp;gt;
      &amp;lt;/search&amp;gt;
    &amp;lt;option name="charting.axisLabelsX.majorLabelStyle.overflowMode"&amp;gt;ellipsisNone&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisLabelsX.majorLabelStyle.rotation"&amp;gt;0&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisTitleX.text"&amp;gt;TIME&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisTitleX.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisTitleY.text"&amp;gt;HOST&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisTitleY.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisTitleY2.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisX.scale"&amp;gt;linear&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisY.scale"&amp;gt;linear&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisY2.enabled"&amp;gt;0&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisY2.scale"&amp;gt;inherit&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart"&amp;gt;line&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.bubbleMaximumSize"&amp;gt;50&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.bubbleMinimumSize"&amp;gt;10&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.bubbleSizeBy"&amp;gt;area&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.nullValueMode"&amp;gt;gaps&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.sliceCollapsingThreshold"&amp;gt;0.01&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.stackMode"&amp;gt;default&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.style"&amp;gt;shiny&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.drilldown"&amp;gt;all&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.layout.splitSeries"&amp;gt;0&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.legend.labelStyle.overflowMode"&amp;gt;ellipsisMiddle&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.legend.placement"&amp;gt;right&amp;lt;/option&amp;gt;
    &amp;lt;option name="refresh.display"&amp;gt;progressbar&amp;lt;/option&amp;gt;
  &amp;lt;/chart&amp;gt;
&amp;lt;/panel&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;</description>
      <pubDate>Thu, 16 Apr 2020 12:13:05 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473429#M31081</guid>
      <dc:creator>anjibabu</dc:creator>
      <dc:date>2020-04-16T12:13:05Z</dc:date>
    </item>
    <item>
      <title>Re: Issue with the search base</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473430#M31082</link>
      <description>&lt;P&gt;Can you paste your entire dashboard XML i.e source code?&lt;/P&gt;</description>
      <pubDate>Thu, 16 Apr 2020 16:32:24 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473430#M31082</guid>
      <dc:creator>mayurr98</dc:creator>
      <dc:date>2020-04-16T16:32:24Z</dc:date>
    </item>
    <item>
      <title>Re: Issue with the search base</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473431#M31083</link>
      <description>&lt;P&gt;DB Performance Clone_4/14&lt;BR /&gt;
    &lt;SEARCH id="Disk1"&gt;&lt;BR /&gt;
    &lt;QUERY&gt;index=perfmon source="Perfmon:LogicalDisk" counter="% Free Space"&lt;/QUERY&gt;&lt;BR /&gt;
    &lt;EARLIEST&gt;$TimeRangePkr.earliest$&lt;/EARLIEST&gt;&lt;BR /&gt;
    &lt;LATEST&gt;$TimeRangePkr.latest$&lt;/LATEST&gt;&lt;BR /&gt;
    &lt;REFRESH&gt;5m&lt;/REFRESH&gt;&lt;BR /&gt;
    &lt;REFRESHTYPE&gt;delay&lt;/REFRESHTYPE&gt;&lt;/SEARCH&gt;&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;&amp;lt;query&amp;gt;index=perfmon sourcetype="Perfmon:Memory" counter="% Committed Bytes In Use"&amp;lt;/query&amp;gt;
&amp;lt;earliest&amp;gt;$TimeRangePkr.earliest$&amp;lt;/earliest&amp;gt;
&amp;lt;latest&amp;gt;$TimeRangePkr.latest$&amp;lt;/latest&amp;gt;
&amp;lt;refresh&amp;gt;5m&amp;lt;/refresh&amp;gt;
&amp;lt;refreshType&amp;gt;delay&amp;lt;/refreshType&amp;gt;


&amp;lt;input type="time" token="TimeRangePkr" searchWhenChanged="true"&amp;gt;
  &amp;lt;label&amp;gt;Time Range&amp;lt;/label&amp;gt;
  &amp;lt;default&amp;gt;
    &amp;lt;earliest&amp;gt;-60m@m&amp;lt;/earliest&amp;gt;
    &amp;lt;latest&amp;gt;now&amp;lt;/latest&amp;gt;
  &amp;lt;/default&amp;gt;
&amp;lt;/input&amp;gt;
&amp;lt;input type="checkbox" token="Global"&amp;gt;
  &amp;lt;label&amp;gt;&amp;lt;/label&amp;gt;
  &amp;lt;choice value="Global"&amp;gt;Global&amp;lt;/choice&amp;gt;
&amp;lt;/input&amp;gt;
&amp;lt;input type="checkbox" token="Reporting"&amp;gt;
  &amp;lt;label&amp;gt;&amp;lt;/label&amp;gt;
  &amp;lt;choice value="Reporting"&amp;gt;Reporting&amp;lt;/choice&amp;gt;
&amp;lt;/input&amp;gt;
 &amp;lt;/fieldset&amp;gt;

&amp;lt;panel&amp;gt;
  &amp;lt;chart&amp;gt;
    &amp;lt;title&amp;gt;DISK%&amp;lt;/title&amp;gt;
    &amp;lt;search base="Disk1"&amp;gt;
      &amp;lt;query&amp;gt;search host = DMOPWMD1PDDB0* | eval FreeSpace =100-( Value )  | stats min(FreeSpace) as hostavg by host,instance | table host,instance,hostavg | chart min(hostavg) by host,instance&amp;lt;/query&amp;gt;
    &amp;lt;/search&amp;gt;
    &amp;lt;option name="charting.axisLabelsX.majorLabelStyle.overflowMode"&amp;gt;ellipsisNone&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisLabelsX.majorLabelStyle.rotation"&amp;gt;0&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisTitleX.text"&amp;gt;TIME&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisTitleX.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisTitleY.text"&amp;gt;HOST&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisTitleY.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisTitleY2.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisX.scale"&amp;gt;linear&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisY.scale"&amp;gt;linear&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisY2.enabled"&amp;gt;0&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisY2.scale"&amp;gt;inherit&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart"&amp;gt;column&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.bubbleMaximumSize"&amp;gt;50&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.bubbleMinimumSize"&amp;gt;10&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.bubbleSizeBy"&amp;gt;area&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.nullValueMode"&amp;gt;gaps&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.sliceCollapsingThreshold"&amp;gt;0.01&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.stackMode"&amp;gt;default&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.style"&amp;gt;shiny&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.drilldown"&amp;gt;all&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.layout.splitSeries"&amp;gt;0&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.legend.labelStyle.overflowMode"&amp;gt;ellipsisMiddle&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.legend.placement"&amp;gt;right&amp;lt;/option&amp;gt;
    &amp;lt;option name="refresh.display"&amp;gt;progressbar&amp;lt;/option&amp;gt;
  &amp;lt;/chart&amp;gt;
&amp;lt;/panel&amp;gt;
&amp;lt;panel&amp;gt;
  &amp;lt;chart&amp;gt;
    &amp;lt;title&amp;gt;MEMORY%&amp;lt;/title&amp;gt;
    &amp;lt;search base="Mem"&amp;gt;
      &amp;lt;query&amp;gt;search host=DMOPWMD1PDDB0* | timechart perc95(Value) by host limit=0 span=1m&amp;lt;/query&amp;gt;
      &amp;lt;/search&amp;gt;
    &amp;lt;option name="charting.axisLabelsX.majorLabelStyle.overflowMode"&amp;gt;ellipsisNone&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisLabelsX.majorLabelStyle.rotation"&amp;gt;0&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisTitleX.text"&amp;gt;TIME&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisTitleX.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisTitleY.text"&amp;gt;HOST&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisTitleY.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisTitleY2.visibility"&amp;gt;visible&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisX.scale"&amp;gt;linear&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisY.scale"&amp;gt;linear&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisY2.enabled"&amp;gt;0&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.axisY2.scale"&amp;gt;inherit&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart"&amp;gt;line&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.bubbleMaximumSize"&amp;gt;50&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.bubbleMinimumSize"&amp;gt;10&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.bubbleSizeBy"&amp;gt;area&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.nullValueMode"&amp;gt;gaps&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.sliceCollapsingThreshold"&amp;gt;0.01&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.stackMode"&amp;gt;default&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.chart.style"&amp;gt;shiny&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.layout.splitSeries"&amp;gt;0&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.legend.labelStyle.overflowMode"&amp;gt;ellipsisMiddle&amp;lt;/option&amp;gt;
    &amp;lt;option name="charting.legend.placement"&amp;gt;right&amp;lt;/option&amp;gt;
    &amp;lt;option name="refresh.display"&amp;gt;progressbar&amp;lt;/option&amp;gt;
  &amp;lt;/chart&amp;gt;
&amp;lt;/panel&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;</description>
      <pubDate>Thu, 16 Apr 2020 23:57:50 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473431#M31083</guid>
      <dc:creator>anjibabu</dc:creator>
      <dc:date>2020-04-16T23:57:50Z</dc:date>
    </item>
    <item>
      <title>Re: Issue with the search base</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473432#M31084</link>
      <description>&lt;PRE&gt;&lt;CODE&gt;&amp;lt;query&amp;gt;index=perfmon source="Perfmon:LogicalDisk" counter="% Free Space"&amp;lt;/query&amp;gt;
&amp;lt;earliest&amp;gt;$TimeRangePkr.earliest$&amp;lt;/earliest&amp;gt;
&amp;lt;latest&amp;gt;$TimeRangePkr.latest$&amp;lt;/latest&amp;gt;
&amp;lt;refresh&amp;gt;5m&amp;lt;/refresh&amp;gt;
&amp;lt;refreshType&amp;gt;delay&amp;lt;/refreshType&amp;gt;


&amp;lt;query&amp;gt;index=perfmon sourcetype="Perfmon:Memory" counter="% Committed Bytes In Use"&amp;lt;/query&amp;gt;
&amp;lt;earliest&amp;gt;$TimeRangePkr.earliest$&amp;lt;/earliest&amp;gt;
&amp;lt;latest&amp;gt;$TimeRangePkr.latest$&amp;lt;/latest&amp;gt;
&amp;lt;refresh&amp;gt;5m&amp;lt;/refresh&amp;gt;
&amp;lt;refreshType&amp;gt;delay&amp;lt;/refreshType&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;</description>
      <pubDate>Fri, 17 Apr 2020 00:01:37 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473432#M31084</guid>
      <dc:creator>anjibabu</dc:creator>
      <dc:date>2020-04-17T00:01:37Z</dc:date>
    </item>
    <item>
      <title>Re: Issue with the search base</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473433#M31085</link>
      <description>&lt;P&gt;could you pls advise&lt;/P&gt;</description>
      <pubDate>Fri, 17 Apr 2020 00:02:20 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473433#M31085</guid>
      <dc:creator>anjibabu</dc:creator>
      <dc:date>2020-04-17T00:02:20Z</dc:date>
    </item>
    <item>
      <title>Re: Issue with the search base</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473434#M31086</link>
      <description>&lt;P&gt;Might not hurt to physically join the base query in front of the panel's query along with the time tokens. Do away with the base search for now.&lt;/P&gt;

&lt;P&gt;Also, consider a debug HTML panel to validate your tokens (remove leading spaces):&lt;BR /&gt;
    &amp;lt; row&amp;gt;&lt;BR /&gt;
    &amp;lt; panel&amp;gt;&lt;BR /&gt;
      &amp;lt; html&amp;gt;&lt;BR /&gt;
          &amp;lt; h1&amp;gt;Debug&amp;lt; /h1&amp;gt;&lt;BR /&gt;
          &amp;lt; p&amp;gt;earliest=$TimeRangePkr.earliest$&amp;lt;br/&amp;gt;latest=$TimeRangePkr.latest$&amp;lt; /p&amp;gt;&lt;BR /&gt;
      &amp;lt; /html&amp;gt;&lt;BR /&gt;
    &amp;lt; /panel&amp;gt;&lt;BR /&gt;
    &amp;lt; /row&amp;gt;&lt;/P&gt;</description>
      <pubDate>Fri, 17 Apr 2020 01:44:45 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473434#M31086</guid>
      <dc:creator>jpolvino</dc:creator>
      <dc:date>2020-04-17T01:44:45Z</dc:date>
    </item>
    <item>
      <title>Re: Issue with the search base</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473435#M31087</link>
      <description>&lt;P&gt;Hi,&lt;/P&gt;

&lt;P&gt;actually we are creating multiple panels in the same dashboard, so wanted to use the search base to avoid the performance issues.&lt;/P&gt;

&lt;P&gt;search id query "index=perfmon sourcetype="Perfmon:Memory" counter="% Committed Bytes In Use" &lt;BR /&gt;
search base query " | search host = DMOPWMD1PDDB0*" timechart perc90(Value) by host limit=0 span=1m"&lt;/P&gt;

&lt;P&gt;it is not working:(&lt;/P&gt;</description>
      <pubDate>Fri, 17 Apr 2020 02:09:12 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473435#M31087</guid>
      <dc:creator>anjibabu</dc:creator>
      <dc:date>2020-04-17T02:09:12Z</dc:date>
    </item>
    <item>
      <title>Re: Issue with the search base</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473436#M31088</link>
      <description>&lt;P&gt;When I run into this issue, here's what I do, and it might work for you.&lt;BR /&gt;
1. Clone the dashboard.&lt;BR /&gt;
2. Remove all panels except one that is giving you issues.&lt;BR /&gt;
3. Hard code the full search and the time range into the panel's search. In other words, use the &lt;CODE&gt;earliest&lt;/CODE&gt; and &lt;CODE&gt;latest&lt;/CODE&gt;  keywords in the search itself before the first pipe. Example: &lt;CODE&gt;(main search elements) earliest=-1w@w latest=now | search host=....&lt;/CODE&gt; Test it.&lt;BR /&gt;
4. Add your time picker input, remove the &lt;CODE&gt;earliest&lt;/CODE&gt; and &lt;CODE&gt;latest&lt;/CODE&gt; from your search, and make the search use your time picker tokens. Test it.&lt;BR /&gt;
5. Remove the front part of the working search to make your base search, use the time tokens in that search, and make your main search use the base. Test it.&lt;/P&gt;</description>
      <pubDate>Fri, 17 Apr 2020 12:17:25 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473436#M31088</guid>
      <dc:creator>jpolvino</dc:creator>
      <dc:date>2020-04-17T12:17:25Z</dc:date>
    </item>
    <item>
      <title>Re: Issue with the search base</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473437#M31089</link>
      <description>&lt;P&gt;Thank you @jpolvino.&lt;/P&gt;

&lt;P&gt;I have tried the above steps, but no luck, still same issue:(&lt;/P&gt;

&lt;P&gt;Thanks,&lt;/P&gt;</description>
      <pubDate>Mon, 20 Apr 2020 01:26:56 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473437#M31089</guid>
      <dc:creator>anjibabu</dc:creator>
      <dc:date>2020-04-20T01:26:56Z</dc:date>
    </item>
    <item>
      <title>Re: Issue with the search base</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473438#M31090</link>
      <description>&lt;P&gt;From my interpretation of your base search - the issue is that the base search is not transforming. This is a requirement for post-processed searches&lt;/P&gt;

&lt;P&gt;&lt;A href="https://docs.splunk.com/Documentation/Splunk/8.0.3/Viz/Savedsearches#Post-process_searches_2"&gt;https://docs.splunk.com/Documentation/Splunk/8.0.3/Viz/Savedsearches#Post-process_searches_2&lt;/A&gt;&lt;/P&gt;

&lt;P&gt;If you take a simple search with stats/chart command and then run it in the standard search window, you will get the results you want. However if you split this in a form/dashboard and only have the initial search in the base search, you will not get any results from your post processing. You will need to add a stats command or similar to the base search to generate a table of results before this will work. &lt;/P&gt;

&lt;P&gt;If I take one of your examples, the full query is as follows&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;index=perfmon source="Perfmon:LogicalDisk" counter="% Free Space" | search host = DMOPWMD1PDDB0* | eval FreeSpace =100-( Value ) | stats min(FreeSpace) as hostavg by host,instance | table host,instance,hostavg | chart min(hostavg) by host,instance
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;It looks like you have created the following base search - however this only returns raw events and not an table&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;index=perfmon source="Perfmon:LogicalDisk" counter="% Free Space"
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;I would split this up as follows&lt;/P&gt;

&lt;P&gt;Base search &lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;index=perfmon source="Perfmon:LogicalDisk" counter="% Free Space" |  eval FreeSpace =100-( Value ) | stats min(FreeSpace) as hostavg by host,instance 
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;Post-processing search&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;|search host = DMOPWMD1PDDB0* |chart min(hostavg) by host,instance
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;In many cases, you need to create a temporary stats table in the base search, just to get this to work, even if you would not normally do this in an interactive search. If you base search cannot be easily combined into a single stats table, then you can create multiple base searches. I don't see the code you are using for the search ID's so just in case, it needs to be in this general format&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;  &amp;lt;search id="BaseSearchName1"&amp;gt;
    &amp;lt;query&amp;gt;index=........&amp;lt;/query&amp;gt;
    &amp;lt;earliest&amp;gt;-24h&amp;lt;/earliest&amp;gt;
    &amp;lt;latest&amp;gt;now&amp;lt;/latest&amp;gt;
  &amp;lt;/search&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;</description>
      <pubDate>Thu, 30 Apr 2020 15:04:11 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473438#M31090</guid>
      <dc:creator>wyfwa4</dc:creator>
      <dc:date>2020-04-30T15:04:11Z</dc:date>
    </item>
    <item>
      <title>Re: Issue with the search base</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473439#M31091</link>
      <description>&lt;P&gt;The answer is thoroughly covered by @wyfwa4.  You should accept that one, and upvote this one.&lt;/P&gt;

&lt;P&gt;Here's the tl;dr - &lt;/P&gt;

&lt;P&gt;A base search always runs in fast mode, which optimizes out everything it doesn't need.  It &lt;STRONG&gt;&lt;EM&gt;cannot&lt;/EM&gt;&lt;/STRONG&gt; see the post process searches, and pays no attention to them.  If you don't &lt;STRONG&gt;&lt;EM&gt;tell&lt;/EM&gt;&lt;/STRONG&gt; the base search which fields to keep, the base search will &lt;STRONG&gt;&lt;EM&gt;throw them all away&lt;/EM&gt;&lt;/STRONG&gt;.&lt;/P&gt;

&lt;P&gt;Add a &lt;CODE&gt;table&lt;/CODE&gt; or &lt;CODE&gt;fields&lt;/CODE&gt; command at the end of the base search to keep each field you want to use in any of the post-process searches.&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt; | fields host instance counter Value
&lt;/CODE&gt;&lt;/PRE&gt;</description>
      <pubDate>Thu, 30 Apr 2020 15:46:51 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Issue-with-the-search-base/m-p/473439#M31091</guid>
      <dc:creator>DalJeanis</dc:creator>
      <dc:date>2020-04-30T15:46:51Z</dc:date>
    </item>
  </channel>
</rss>

