<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Help in time filter and sorting in Dashboards &amp; Visualizations</title>
    <link>https://community.splunk.com/t5/Dashboards-Visualizations/Help-in-time-filter-and-sorting/m-p/504406#M33377</link>
    <description>&lt;P&gt;Hi&amp;nbsp;&amp;nbsp;&lt;a href="https://community.splunk.com/t5/user/viewprofilepage/user-id/33379"&gt;@jerinvarghese&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Add this at the very end and it should sort correct.&amp;nbsp;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;LI-CODE lang="markup"&gt;| eval sort_time=strptime(Time,"%b-%d")
| sort 0 sort_time
| fields - sort_time&lt;/LI-CODE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;edit: you should remove your first sort, based on "Time".&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Mon, 15 Jun 2020 11:23:31 GMT</pubDate>
    <dc:creator>rnowitzki</dc:creator>
    <dc:date>2020-06-15T11:23:31Z</dc:date>
    <item>
      <title>Help in time filter and sorting</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Help-in-time-filter-and-sorting/m-p/504383#M33376</link>
      <description>&lt;P&gt;Hi All,&lt;/P&gt;
&lt;P&gt;Need a best solution in plotting a graph. for daily based alerting/ticketing am receiving.&lt;/P&gt;
&lt;P&gt;Query am using is below. Also the search is for last 30 days.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;LI-CODE lang="markup"&gt;index=itsm 
| eval Time=strftime(_time,"%b-%d")
| sort - Time
| stats  count by USER Time 
| xyseries  Time USER count 
| fillnull value=0&lt;/LI-CODE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Output, I am getting is:&lt;/P&gt;
&lt;TABLE border="1" width="99.87096774193549%"&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;Time&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;USER&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;1-Jun&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;132&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;2-Jun&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;260&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;3-Jun&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;153&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;4-Jun&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;72&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;5-Jun&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;147&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;6-Jun&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;228&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;7-Jun&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;122&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;8-Jun&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;195&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;9-Jun&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;210&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;10-Jun&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;114&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;11-Jun&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;148&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;12-Jun&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;168&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;13-Jun&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;119&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;14-Jun&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;299&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;15-Jun&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;58&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;16-May&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;159&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;17-May&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;215&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;18-May&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;195&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;19-May&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;305&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;20-May&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;220&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;21-May&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;219&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;22-May&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;160&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;23-May&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;198&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;24-May&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;73&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;25-May&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;126&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;26-May&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;308&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;27-May&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;271&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;28-May&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;109&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;29-May&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;124&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;30-May&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;144&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD width="36.774193548387096%"&gt;31-May&lt;/TD&gt;
&lt;TD width="63.09677419354839%"&gt;103&lt;/TD&gt;
&lt;/TR&gt;
&lt;/TBODY&gt;
&lt;/TABLE&gt;
&lt;P&gt;My graph looks like:&lt;/P&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="line graph.JPG" style="width: 999px;"&gt;&lt;img src="https://community.splunk.com/t5/image/serverpage/image-id/9185i551B21E5BD255F06/image-size/large?v=v2&amp;amp;px=999" role="button" title="line graph.JPG" alt="line graph.JPG" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;I am unable to sort it in monthly order, I tried a different way- but I am not getting June after May.&lt;/P&gt;
&lt;P&gt;Any other graph way this looks better also pls suggest.&lt;/P&gt;
&lt;P&gt;Please help me with this.&lt;/P&gt;</description>
      <pubDate>Tue, 16 Jun 2020 00:41:44 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Help-in-time-filter-and-sorting/m-p/504383#M33376</guid>
      <dc:creator>jerinvarghese</dc:creator>
      <dc:date>2020-06-16T00:41:44Z</dc:date>
    </item>
    <item>
      <title>Re: Help in time filter and sorting</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Help-in-time-filter-and-sorting/m-p/504406#M33377</link>
      <description>&lt;P&gt;Hi&amp;nbsp;&amp;nbsp;&lt;a href="https://community.splunk.com/t5/user/viewprofilepage/user-id/33379"&gt;@jerinvarghese&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Add this at the very end and it should sort correct.&amp;nbsp;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;LI-CODE lang="markup"&gt;| eval sort_time=strptime(Time,"%b-%d")
| sort 0 sort_time
| fields - sort_time&lt;/LI-CODE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;edit: you should remove your first sort, based on "Time".&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 15 Jun 2020 11:23:31 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Help-in-time-filter-and-sorting/m-p/504406#M33377</guid>
      <dc:creator>rnowitzki</dc:creator>
      <dc:date>2020-06-15T11:23:31Z</dc:date>
    </item>
    <item>
      <title>Re: Help in time filter and sorting</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Help-in-time-filter-and-sorting/m-p/504407#M33378</link>
      <description>&lt;LI-CODE lang="markup"&gt;index=itsm 
| timechart span=1d by USER
| rename _time as Time
| eval Time=strftime(Time,"%b-%d")&lt;/LI-CODE&gt;&lt;P&gt;how about this?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;sample:&lt;/P&gt;&lt;LI-CODE lang="markup"&gt;| tstats count where index=_audit by _time span=1d
| eval time=strftime(_time,"%b-%d")
| table time count
| head 30&lt;/LI-CODE&gt;</description>
      <pubDate>Mon, 15 Jun 2020 11:23:10 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Help-in-time-filter-and-sorting/m-p/504407#M33378</guid>
      <dc:creator>to4kawa</dc:creator>
      <dc:date>2020-06-15T11:23:10Z</dc:date>
    </item>
    <item>
      <title>Re: Help in time filter and sorting</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Help-in-time-filter-and-sorting/m-p/504542#M33391</link>
      <description>&lt;P&gt;You can use timechart&lt;/P&gt;&lt;P&gt;1) count all requests&lt;/P&gt;&lt;P&gt;index=itsm&lt;BR /&gt;| timechart span=1d count&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;2) if you want to unique count user&lt;/P&gt;&lt;P&gt;index=itsm&lt;BR /&gt;| timechart span=1d dc(user) as user&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 16 Jun 2020 06:30:04 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Help-in-time-filter-and-sorting/m-p/504542#M33391</guid>
      <dc:creator>direkp</dc:creator>
      <dc:date>2020-06-16T06:30:04Z</dc:date>
    </item>
  </channel>
</rss>

