<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Merge two rows based on common field value in Dashboards &amp; Visualizations</title>
    <link>https://community.splunk.com/t5/Dashboards-Visualizations/Merge-two-rows-based-on-common-field-value/m-p/486450#M33602</link>
    <description>&lt;P&gt;I typically do this:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;... | stats list(*) AS * BY COMMONID
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;Just in case there are some duplicated lines.&lt;/P&gt;</description>
    <pubDate>Fri, 06 Mar 2020 16:31:13 GMT</pubDate>
    <dc:creator>woodcock</dc:creator>
    <dc:date>2020-03-06T16:31:13Z</dc:date>
    <item>
      <title>Merge two rows based on common field value</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Merge-two-rows-based-on-common-field-value/m-p/486447#M33599</link>
      <description>&lt;P&gt;I've a table like below and I want to merge two rows based on the COMMONID&lt;/P&gt;
&lt;PRE&gt;&lt;CODE&gt;1.    JBID    JOBTYPE                     START_TIME             END_TIME          COMMONID
2.                                2020-03-10T06:30:00   2020-03-10T08:30:00   abc
3.   6398   Medium                                                                abc
4.   5649   Medium                                                                def
5.                                2020-03-10T08:30:00   2020-03-10T10:30:00   def
6.   5649   Medium                                                                ghi
7.                                2020-03-20T08:30:00   2020-03-20T10:30:00   ghi
8.                                2020-03-11T08:30:00   2020-03-11T10:30:00   jkl
9.   6383   Medium                                                               jkl
10.  7070   Medium                                                                mno
11.                                  2020-03-10T08:30:00    2020-03-10T10:30:00   mno
12.  11690  Medium                                                               pqr
13.                                  2020-03-12T06:30:00    2020-03-12T08:30:00   pqr
14.                                  2020-03-19T06:30:00    2020-03-19T08:30:00   stu
15.  6398   Medium                                                                stu
16.  6398   Medium                                                                vwx
17.                                  2020-03-10T06:30:00    2020-03-10T08:30:00   vwx
&lt;/CODE&gt;&lt;/PRE&gt;
&lt;P&gt;The resulting table should look like below&lt;/P&gt;
&lt;PRE&gt;&lt;CODE&gt;1.  JBID    JOBTYPE                                START_TIME             END_TIME          COMMONID
2.  6398    Medium                            2020-03-10T06:30:00   2020-03-10T08:30:00   abc
3.  5649    Medium                          2020-03-10T08:30:00 2020-03-10T10:30:00   def
4.  5649    Medium                          2020-03-20T08:30:00 2020-03-20T10:30:00   ghi
5.  6383    Medium                          2020-03-11T08:30:00 2020-03-11T10:30:00   jkl
6.  7070    Medium                          2020-03-10T08:30:00 2020-03-10T10:30:00   mno
7. 11690    Medium                          2020-03-12T06:30:00 2020-03-12T08:30:00   pqr
8.  6398    Medium                          2020-03-19T06:30:00 2020-03-19T08:30:00   stu
9.  6398    Medium                          2020-03-10T06:30:00 2020-03-10T08:30:00   vwx
&lt;/CODE&gt;&lt;/PRE&gt;
&lt;P&gt;How do I achieve this?&lt;/P&gt;</description>
      <pubDate>Tue, 23 Jun 2020 22:12:39 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Merge-two-rows-based-on-common-field-value/m-p/486447#M33599</guid>
      <dc:creator>charan986</dc:creator>
      <dc:date>2020-06-23T22:12:39Z</dc:date>
    </item>
    <item>
      <title>Re: Merge two rows based on common field value</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Merge-two-rows-based-on-common-field-value/m-p/486448#M33600</link>
      <description>&lt;P&gt;hi @charan986 &lt;/P&gt;

&lt;P&gt;You can do this using stats command:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;&amp;lt;base search&amp;gt;| stats first(*) as * by COMMONID
&lt;/CODE&gt;&lt;/PRE&gt;</description>
      <pubDate>Fri, 06 Mar 2020 13:58:50 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Merge-two-rows-based-on-common-field-value/m-p/486448#M33600</guid>
      <dc:creator>manjunathmeti</dc:creator>
      <dc:date>2020-03-06T13:58:50Z</dc:date>
    </item>
    <item>
      <title>Re: Merge two rows based on common field value</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Merge-two-rows-based-on-common-field-value/m-p/486449#M33601</link>
      <description>&lt;PRE&gt;&lt;CODE&gt;....
| selfjoin COMMONID
&lt;/CODE&gt;&lt;/PRE&gt;</description>
      <pubDate>Fri, 06 Mar 2020 14:50:55 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Merge-two-rows-based-on-common-field-value/m-p/486449#M33601</guid>
      <dc:creator>to4kawa</dc:creator>
      <dc:date>2020-03-06T14:50:55Z</dc:date>
    </item>
    <item>
      <title>Re: Merge two rows based on common field value</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Merge-two-rows-based-on-common-field-value/m-p/486450#M33602</link>
      <description>&lt;P&gt;I typically do this:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;... | stats list(*) AS * BY COMMONID
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;Just in case there are some duplicated lines.&lt;/P&gt;</description>
      <pubDate>Fri, 06 Mar 2020 16:31:13 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Merge-two-rows-based-on-common-field-value/m-p/486450#M33602</guid>
      <dc:creator>woodcock</dc:creator>
      <dc:date>2020-03-06T16:31:13Z</dc:date>
    </item>
    <item>
      <title>Re: Merge two rows based on common field value</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Merge-two-rows-based-on-common-field-value/m-p/486451#M33603</link>
      <description>&lt;P&gt;Thanks, it worked &lt;span class="lia-unicode-emoji" title=":slightly_smiling_face:"&gt;🙂&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 06 Mar 2020 17:20:11 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Merge-two-rows-based-on-common-field-value/m-p/486451#M33603</guid>
      <dc:creator>charan986</dc:creator>
      <dc:date>2020-03-06T17:20:11Z</dc:date>
    </item>
  </channel>
</rss>

