<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Transform Hierarchical XML into Table Rows in Dashboards &amp; Visualizations</title>
    <link>https://community.splunk.com/t5/Dashboards-Visualizations/Transform-Hierarchical-XML-into-Table-Rows/m-p/548069#M37705</link>
    <description>&lt;P&gt;If you break out the CursorDetails collection into separate events, it is easier to keep track of what goes with what&lt;/P&gt;&lt;LI-CODE lang="markup"&gt;| makeresults 
| eval _raw="&amp;lt;PlanXml&amp;gt;
	&amp;lt;CursorInformation&amp;gt;
		&amp;lt;SQL_ID&amp;gt;00j24vf2v5uay&amp;lt;/SQL_ID&amp;gt;
		&amp;lt;ADDRESS&amp;gt;00000000B9AF2A00&amp;lt;/ADDRESS&amp;gt;
		&amp;lt;HASH_VALUE&amp;gt;2243094878&amp;lt;/HASH_VALUE&amp;gt;
		&amp;lt;PLAN_HASH_VALUE&amp;gt;3599761032&amp;lt;/PLAN_HASH_VALUE&amp;gt;
		&amp;lt;CHILD_ADDRESS&amp;gt;00000000B9AF12A8&amp;lt;/CHILD_ADDRESS&amp;gt;
		&amp;lt;CHILD_NUMBER&amp;gt;0&amp;lt;/CHILD_NUMBER&amp;gt;
		&amp;lt;TIMESTAMP&amp;gt;2021-04-15 07:19:52&amp;lt;/TIMESTAMP&amp;gt;
	&amp;lt;/CursorInformation&amp;gt;
	&amp;lt;CursorDetails&amp;gt;
		&amp;lt;ID&amp;gt;0&amp;lt;/ID&amp;gt;
		&amp;lt;PARENT_ID/&amp;gt;
		&amp;lt;DEPTH&amp;gt;0&amp;lt;/DEPTH&amp;gt;
		&amp;lt;POSITION&amp;gt;1548&amp;lt;/POSITION&amp;gt;
		&amp;lt;OPERATION&amp;gt;SELECT STATEMENT&amp;lt;/OPERATION&amp;gt;
		&amp;lt;OPTIONS/&amp;gt;
		&amp;lt;OBJECT_NODE/&amp;gt;
		&amp;lt;OBJECT_NUMBER/&amp;gt;
		&amp;lt;OBJECT_OWNER/&amp;gt;
		&amp;lt;OBJECT_NAME/&amp;gt;
		&amp;lt;OBJECT_ALIAS/&amp;gt;
		&amp;lt;OBJECT_TYPE/&amp;gt;
		&amp;lt;OPTIMIZER&amp;gt;ALL_ROWS&amp;lt;/OPTIMIZER&amp;gt;
		&amp;lt;SEARCH_COLUMNS&amp;gt;0&amp;lt;/SEARCH_COLUMNS&amp;gt;
		&amp;lt;COST&amp;gt;1548&amp;lt;/COST&amp;gt;
		&amp;lt;CARDINALITY/&amp;gt;
		&amp;lt;BYTES/&amp;gt;
		&amp;lt;OTHER_TAG/&amp;gt;
		&amp;lt;DISTRIBUTION/&amp;gt;
		&amp;lt;CPU_COST/&amp;gt;
		&amp;lt;IO_COST/&amp;gt;
		&amp;lt;TEMP_SPACE/&amp;gt;
		&amp;lt;ACCESS_PREDICATES/&amp;gt;
		&amp;lt;FILTER_PREDICATES/&amp;gt;
		&amp;lt;PROJECTION/&amp;gt;
		&amp;lt;TIME/&amp;gt;
		&amp;lt;QBLOCK_NAME/&amp;gt;
	&amp;lt;/CursorDetails&amp;gt;
	&amp;lt;CursorDetails&amp;gt;
		&amp;lt;ID&amp;gt;1&amp;lt;/ID&amp;gt;
		&amp;lt;PARENT_ID&amp;gt;0&amp;lt;/PARENT_ID&amp;gt;
		&amp;lt;DEPTH&amp;gt;1&amp;lt;/DEPTH&amp;gt;
		&amp;lt;POSITION&amp;gt;1&amp;lt;/POSITION&amp;gt;
		&amp;lt;OPERATION&amp;gt;SORT&amp;lt;/OPERATION&amp;gt;
		&amp;lt;OPTIONS&amp;gt;AGGREGATE&amp;lt;/OPTIONS&amp;gt;
		&amp;lt;OBJECT_NODE/&amp;gt;
		&amp;lt;OBJECT_NUMBER/&amp;gt;
		&amp;lt;OBJECT_OWNER/&amp;gt;
		&amp;lt;OBJECT_NAME/&amp;gt;
		&amp;lt;OBJECT_ALIAS/&amp;gt;
		&amp;lt;OBJECT_TYPE/&amp;gt;
		&amp;lt;OPTIMIZER/&amp;gt;
		&amp;lt;SEARCH_COLUMNS&amp;gt;0&amp;lt;/SEARCH_COLUMNS&amp;gt;
		&amp;lt;COST/&amp;gt;
		&amp;lt;CARDINALITY&amp;gt;1&amp;lt;/CARDINALITY&amp;gt;
		&amp;lt;BYTES&amp;gt;13&amp;lt;/BYTES&amp;gt;
		&amp;lt;OTHER_TAG/&amp;gt;
		&amp;lt;DISTRIBUTION/&amp;gt;
		&amp;lt;CPU_COST/&amp;gt;
		&amp;lt;IO_COST/&amp;gt;
		&amp;lt;TEMP_SPACE/&amp;gt;
		&amp;lt;ACCESS_PREDICATES/&amp;gt;
		&amp;lt;FILTER_PREDICATES/&amp;gt;
		&amp;lt;PROJECTION&amp;gt;
			&amp;lt;![CDATA[(#keys=0) SUM(\"UI_COUNT\")~22~]]&amp;gt;
		&amp;lt;/PROJECTION&amp;gt;
		&amp;lt;TIME/&amp;gt;
		&amp;lt;QBLOCK_NAME&amp;gt;SEL$1&amp;lt;/QBLOCK_NAME&amp;gt;
	&amp;lt;/CursorDetails&amp;gt;
	&amp;lt;CursorDetails&amp;gt;
		&amp;lt;ID&amp;gt;2&amp;lt;/ID&amp;gt;
		&amp;lt;PARENT_ID&amp;gt;1&amp;lt;/PARENT_ID&amp;gt;
		&amp;lt;DEPTH&amp;gt;2&amp;lt;/DEPTH&amp;gt;
		&amp;lt;POSITION&amp;gt;1&amp;lt;/POSITION&amp;gt;
		&amp;lt;OPERATION&amp;gt;VIEW&amp;lt;/OPERATION&amp;gt;
		&amp;lt;OPTIONS/&amp;gt;
		&amp;lt;OBJECT_NODE/&amp;gt;
		&amp;lt;OBJECT_NUMBER/&amp;gt;
		&amp;lt;OBJECT_OWNER/&amp;gt;
		&amp;lt;OBJECT_NAME/&amp;gt;
		&amp;lt;OBJECT_ALIAS&amp;gt;&amp;amp;quot;from$_subquery$_001&amp;amp;quot;@&amp;amp;quot;SEL$1&amp;amp;quot;&amp;lt;/OBJECT_ALIAS&amp;gt;
		&amp;lt;OBJECT_TYPE/&amp;gt;
		&amp;lt;OPTIMIZER/&amp;gt;
		&amp;lt;SEARCH_COLUMNS&amp;gt;0&amp;lt;/SEARCH_COLUMNS&amp;gt;
		&amp;lt;COST&amp;gt;1548&amp;lt;/COST&amp;gt;
		&amp;lt;CARDINALITY&amp;gt;1&amp;lt;/CARDINALITY&amp;gt;
		&amp;lt;BYTES&amp;gt;13&amp;lt;/BYTES&amp;gt;
		&amp;lt;OTHER_TAG/&amp;gt;
		&amp;lt;DISTRIBUTION/&amp;gt;
		&amp;lt;CPU_COST&amp;gt;327951516&amp;lt;/CPU_COST&amp;gt;
		&amp;lt;IO_COST&amp;gt;1541&amp;lt;/IO_COST&amp;gt;
		&amp;lt;TEMP_SPACE/&amp;gt;
		&amp;lt;ACCESS_PREDICATES/&amp;gt;
		&amp;lt;FILTER_PREDICATES/&amp;gt;
		&amp;lt;PROJECTION&amp;gt;
			&amp;lt;![CDATA[\"STUFF\"~NUMBER,22~]]&amp;gt;
		&amp;lt;/PROJECTION&amp;gt;
		&amp;lt;TIME&amp;gt;1&amp;lt;/TIME&amp;gt;
		&amp;lt;QBLOCK_NAME&amp;gt;SEL$54D64B3C&amp;lt;/QBLOCK_NAME&amp;gt;
	&amp;lt;/CursorDetails&amp;gt;
	&amp;lt;CursorDetails&amp;gt;
		&amp;lt;ID&amp;gt;3&amp;lt;/ID&amp;gt;
		&amp;lt;PARENT_ID&amp;gt;2&amp;lt;/PARENT_ID&amp;gt;
		&amp;lt;DEPTH&amp;gt;3&amp;lt;/DEPTH&amp;gt;
		&amp;lt;POSITION&amp;gt;1&amp;lt;/POSITION&amp;gt;
		&amp;lt;OPERATION&amp;gt;SORT&amp;lt;/OPERATION&amp;gt;
		&amp;lt;OPTIONS&amp;gt;AGGREGATE&amp;lt;/OPTIONS&amp;gt;
		&amp;lt;OBJECT_NODE/&amp;gt;
		&amp;lt;OBJECT_NUMBER/&amp;gt;
		&amp;lt;OBJECT_OWNER/&amp;gt;
		&amp;lt;OBJECT_NAME/&amp;gt;
		&amp;lt;OBJECT_ALIAS/&amp;gt;
		&amp;lt;OBJECT_TYPE/&amp;gt;
		&amp;lt;OPTIMIZER/&amp;gt;
		&amp;lt;SEARCH_COLUMNS&amp;gt;0&amp;lt;/SEARCH_COLUMNS&amp;gt;
		&amp;lt;COST/&amp;gt;
		&amp;lt;CARDINALITY&amp;gt;1&amp;lt;/CARDINALITY&amp;gt;
		&amp;lt;BYTES&amp;gt;37&amp;lt;/BYTES&amp;gt;
		&amp;lt;OTHER_TAG/&amp;gt;
		&amp;lt;DISTRIBUTION/&amp;gt;
		&amp;lt;CPU_COST/&amp;gt;
		&amp;lt;IO_COST/&amp;gt;
		&amp;lt;TEMP_SPACE/&amp;gt;
		&amp;lt;ACCESS_PREDICATES/&amp;gt;
		&amp;lt;FILTER_PREDICATES/&amp;gt;
		&amp;lt;PROJECTION&amp;gt;
			&amp;lt;![CDATA[(#keys=0) COUNT(*)~22~]]&amp;gt;
		&amp;lt;/PROJECTION&amp;gt;
		&amp;lt;TIME/&amp;gt;
		&amp;lt;QBLOCK_NAME&amp;gt;SEL$54D64B3C&amp;lt;/QBLOCK_NAME&amp;gt;
	&amp;lt;/CursorDetails&amp;gt;
	&amp;lt;CursorDetails&amp;gt;
		&amp;lt;ID&amp;gt;4&amp;lt;/ID&amp;gt;
		&amp;lt;PARENT_ID&amp;gt;3&amp;lt;/PARENT_ID&amp;gt;
		&amp;lt;DEPTH&amp;gt;4&amp;lt;/DEPTH&amp;gt;
		&amp;lt;POSITION&amp;gt;1&amp;lt;/POSITION&amp;gt;
		&amp;lt;OPERATION&amp;gt;FILTER&amp;lt;/OPERATION&amp;gt;
		&amp;lt;OPTIONS/&amp;gt;
		&amp;lt;OBJECT_NODE/&amp;gt;
		&amp;lt;OBJECT_NUMBER/&amp;gt;
		&amp;lt;OBJECT_OWNER/&amp;gt;
		&amp;lt;OBJECT_NAME/&amp;gt;
		&amp;lt;OBJECT_ALIAS/&amp;gt;
		&amp;lt;OBJECT_TYPE/&amp;gt;
		&amp;lt;OPTIMIZER/&amp;gt;
		&amp;lt;SEARCH_COLUMNS&amp;gt;0&amp;lt;/SEARCH_COLUMNS&amp;gt;
		&amp;lt;COST/&amp;gt;
		&amp;lt;CARDINALITY/&amp;gt;
		&amp;lt;BYTES/&amp;gt;
		&amp;lt;OTHER_TAG/&amp;gt;
		&amp;lt;DISTRIBUTION/&amp;gt;
		&amp;lt;CPU_COST/&amp;gt;
		&amp;lt;IO_COST/&amp;gt;
		&amp;lt;TEMP_SPACE&amp;gt;
		&amp;lt;/TEMP_SPACE&amp;gt;
		&amp;lt;ACCESS_PREDICATES/&amp;gt;
		&amp;lt;FILTER_PREDICATES&amp;gt;
			&amp;lt;![CDATA[( IS NOT NULL OR  IS NOT NULL OR (\"MASTER\".\"DATA\" IS NULL AND  IS NOT NULL))]]&amp;gt;
		&amp;lt;/FILTER_PREDICATES&amp;gt;
		&amp;lt;PROJECTION/&amp;gt;
		&amp;lt;TIME/&amp;gt;
		&amp;lt;QBLOCK_NAME/&amp;gt;
	&amp;lt;/CursorDetails&amp;gt;
	&amp;lt;CursorDetails&amp;gt;
		&amp;lt;ID&amp;gt;5&amp;lt;/ID&amp;gt;
		&amp;lt;PARENT_ID&amp;gt;4&amp;lt;/PARENT_ID&amp;gt;
		&amp;lt;DEPTH&amp;gt;5&amp;lt;/DEPTH&amp;gt;
		&amp;lt;POSITION&amp;gt;1&amp;lt;/POSITION&amp;gt;
		&amp;lt;OPERATION&amp;gt;HASH JOIN&amp;lt;/OPERATION&amp;gt;
		&amp;lt;OPTIONS/&amp;gt;
		&amp;lt;OBJECT_NODE/&amp;gt;
		&amp;lt;OBJECT_NUMBER/&amp;gt;
		&amp;lt;OBJECT_OWNER/&amp;gt;
		&amp;lt;OBJECT_NAME/&amp;gt;
		&amp;lt;OBJECT_ALIAS/&amp;gt;
		&amp;lt;OBJECT_TYPE/&amp;gt;
		&amp;lt;OPTIMIZER/&amp;gt;
		&amp;lt;SEARCH_COLUMNS&amp;gt;0&amp;lt;/SEARCH_COLUMNS&amp;gt;
		&amp;lt;COST&amp;gt;1019&amp;lt;/COST&amp;gt;
		&amp;lt;CARDINALITY&amp;gt;1312&amp;lt;/CARDINALITY&amp;gt;
		&amp;lt;BYTES&amp;gt;48544&amp;lt;/BYTES&amp;gt;
		&amp;lt;OTHER_TAG/&amp;gt;
		&amp;lt;DISTRIBUTION/&amp;gt;
		&amp;lt;CPU_COST&amp;gt;326015926&amp;lt;/CPU_COST&amp;gt;
		&amp;lt;IO_COST&amp;gt;1012&amp;lt;/IO_COST&amp;gt;
		&amp;lt;TEMP_SPACE/&amp;gt;
		&amp;lt;ACCESS_PREDICATES&amp;gt;
			&amp;lt;![CDATA[\"MASTER\".\"DATA\"=\"TYPE_REF\".\"DATA\"]]&amp;gt;
		&amp;lt;/ACCESS_PREDICATES&amp;gt;
		&amp;lt;FILTER_PREDICATES/&amp;gt;
		&amp;lt;PROJECTION&amp;gt;
			&amp;lt;![CDATA[(#keys=1) \"MASTER\".\"STUFF\"~VARCHAR2,10~, \"MASTER\".\"CT_PRIMARY_KEY2\"~VARCHAR2,10~, \"MASTER\".\"CT_PRIMARY_KEY\"~VARCHAR2,15~]]&amp;gt;
		&amp;lt;/PROJECTION&amp;gt;
		&amp;lt;TIME&amp;gt;1&amp;lt;/TIME&amp;gt;
		&amp;lt;QBLOCK_NAME/&amp;gt;
	&amp;lt;/CursorDetails&amp;gt;
	&amp;lt;CursorDetails&amp;gt;
		&amp;lt;ID&amp;gt;6&amp;lt;/ID&amp;gt;
		&amp;lt;PARENT_ID&amp;gt;5&amp;lt;/PARENT_ID&amp;gt;
		&amp;lt;DEPTH&amp;gt;6&amp;lt;/DEPTH&amp;gt;
		&amp;lt;POSITION&amp;gt;1&amp;lt;/POSITION&amp;gt;
		&amp;lt;OPERATION&amp;gt;TABLE ACCESS&amp;lt;/OPERATION&amp;gt;
		&amp;lt;OPTIONS&amp;gt;BY INDEX ROWID BATCHED&amp;lt;/OPTIONS&amp;gt;
		&amp;lt;OBJECT_NODE/&amp;gt;
		&amp;lt;OBJECT_NUMBER&amp;gt;81015&amp;lt;/OBJECT_NUMBER&amp;gt;
		&amp;lt;OBJECT_OWNER&amp;gt;OWNER&amp;lt;/OBJECT_OWNER&amp;gt;
		&amp;lt;OBJECT_NAME&amp;gt;Table&amp;lt;/OBJECT_NAME&amp;gt;
		&amp;lt;OBJECT_ALIAS&amp;gt;&amp;amp;quot;TYPE_REF&amp;amp;quot;@&amp;amp;quot;SEL$2&amp;amp;quot;&amp;lt;/OBJECT_ALIAS&amp;gt;
		&amp;lt;OBJECT_TYPE&amp;gt;TABLE&amp;lt;/OBJECT_TYPE&amp;gt;
		&amp;lt;OPTIMIZER/&amp;gt;
		&amp;lt;SEARCH_COLUMNS&amp;gt;0&amp;lt;/SEARCH_COLUMNS&amp;gt;
		&amp;lt;COST&amp;gt;2&amp;lt;/COST&amp;gt;
		&amp;lt;CARDINALITY&amp;gt;15&amp;lt;/CARDINALITY&amp;gt;
		&amp;lt;BYTES&amp;gt;150&amp;lt;/BYTES&amp;gt;
		&amp;lt;OTHER_TAG/&amp;gt;
		&amp;lt;DISTRIBUTION/&amp;gt;
		&amp;lt;CPU_COST&amp;gt;20393&amp;lt;/CPU_COST&amp;gt;
		&amp;lt;IO_COST&amp;gt;2&amp;lt;/IO_COST&amp;gt;
		&amp;lt;TEMP_SPACE/&amp;gt;
		&amp;lt;ACCESS_PREDICATES/&amp;gt;
		&amp;lt;FILTER_PREDICATES/&amp;gt;
		&amp;lt;PROJECTION&amp;gt;
			&amp;lt;![CDATA[\"TYPE_REF\".\"TABLE\"~VARCHAR2,5~]]&amp;gt;
		&amp;lt;/PROJECTION&amp;gt;
		&amp;lt;TIME&amp;gt;1&amp;lt;/TIME&amp;gt;
		&amp;lt;QBLOCK_NAME&amp;gt;SEL$54D64B3C&amp;lt;/QBLOCK_NAME&amp;gt;
	&amp;lt;/CursorDetails&amp;gt;
&amp;lt;/PlanXml&amp;gt;"


| spath path=PlanXml.CursorDetails output=CursorDetails
| fields - _*
| mvexpand CursorDetails
| spath input=CursorDetails
| fields - CursorDetails&lt;/LI-CODE&gt;</description>
    <pubDate>Thu, 15 Apr 2021 19:04:11 GMT</pubDate>
    <dc:creator>ITWhisperer</dc:creator>
    <dc:date>2021-04-15T19:04:11Z</dc:date>
    <item>
      <title>Transform Hierarchical XML into Table Rows</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Transform-Hierarchical-XML-into-Table-Rows/m-p/548050#M37704</link>
      <description>&lt;P&gt;Hi everyone. I have some hierarchical XML that can get rather large. If you're familiar with SQL - I'm visualizing Execution Plans. I have data that looks like this:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;LI-CODE lang="markup"&gt;&amp;lt;PlanXml&amp;gt;
&amp;lt;CursorInformation&amp;gt;
&amp;lt;SQL_ID&amp;gt;00j24vf2v5uay&amp;lt;/SQL_ID&amp;gt;
&amp;lt;ADDRESS&amp;gt;00000000B9AF2A00&amp;lt;/ADDRESS&amp;gt;
&amp;lt;HASH_VALUE&amp;gt;2243094878&amp;lt;/HASH_VALUE&amp;gt;
&amp;lt;PLAN_HASH_VALUE&amp;gt;3599761032&amp;lt;/PLAN_HASH_VALUE&amp;gt;
&amp;lt;CHILD_ADDRESS&amp;gt;00000000B9AF12A8&amp;lt;/CHILD_ADDRESS&amp;gt;
&amp;lt;CHILD_NUMBER&amp;gt;0&amp;lt;/CHILD_NUMBER&amp;gt;
&amp;lt;TIMESTAMP&amp;gt;2021-04-15 07:19:52&amp;lt;/TIMESTAMP&amp;gt;
&amp;lt;/CursorInformation&amp;gt;&amp;lt;CursorDetails&amp;gt;
&amp;lt;ID&amp;gt;0&amp;lt;/ID&amp;gt;
&amp;lt;PARENT_ID&amp;gt;&amp;lt;/PARENT_ID&amp;gt;
&amp;lt;DEPTH&amp;gt;0&amp;lt;/DEPTH&amp;gt;
&amp;lt;POSITION&amp;gt;1548&amp;lt;/POSITION&amp;gt;
&amp;lt;OPERATION&amp;gt;SELECT STATEMENT&amp;lt;/OPERATION&amp;gt;
&amp;lt;OPTIONS&amp;gt;&amp;lt;/OPTIONS&amp;gt;
&amp;lt;OBJECT_NODE&amp;gt;&amp;lt;/OBJECT_NODE&amp;gt;
&amp;lt;OBJECT_NUMBER&amp;gt;&amp;lt;/OBJECT_NUMBER&amp;gt;
&amp;lt;OBJECT_OWNER&amp;gt;&amp;lt;/OBJECT_OWNER&amp;gt;
&amp;lt;OBJECT_NAME&amp;gt;&amp;lt;/OBJECT_NAME&amp;gt;
&amp;lt;OBJECT_ALIAS&amp;gt;&amp;lt;/OBJECT_ALIAS&amp;gt;
&amp;lt;OBJECT_TYPE&amp;gt;&amp;lt;/OBJECT_TYPE&amp;gt;
&amp;lt;OPTIMIZER&amp;gt;ALL_ROWS&amp;lt;/OPTIMIZER&amp;gt;
&amp;lt;SEARCH_COLUMNS&amp;gt;0&amp;lt;/SEARCH_COLUMNS&amp;gt;
&amp;lt;COST&amp;gt;1548&amp;lt;/COST&amp;gt;
&amp;lt;CARDINALITY&amp;gt;&amp;lt;/CARDINALITY&amp;gt;
&amp;lt;BYTES&amp;gt;&amp;lt;/BYTES&amp;gt;
&amp;lt;OTHER_TAG&amp;gt;&amp;lt;/OTHER_TAG&amp;gt;
&amp;lt;DISTRIBUTION&amp;gt;&amp;lt;/DISTRIBUTION&amp;gt;
&amp;lt;CPU_COST&amp;gt;&amp;lt;/CPU_COST&amp;gt;
&amp;lt;IO_COST&amp;gt;&amp;lt;/IO_COST&amp;gt;
&amp;lt;TEMP_SPACE&amp;gt;&amp;lt;/TEMP_SPACE&amp;gt;
&amp;lt;ACCESS_PREDICATES&amp;gt;&amp;lt;/ACCESS_PREDICATES&amp;gt;
&amp;lt;FILTER_PREDICATES&amp;gt;&amp;lt;/FILTER_PREDICATES&amp;gt;
&amp;lt;PROJECTION&amp;gt;&amp;lt;/PROJECTION&amp;gt;
&amp;lt;TIME&amp;gt;&amp;lt;/TIME&amp;gt;
&amp;lt;QBLOCK_NAME&amp;gt;&amp;lt;/QBLOCK_NAME&amp;gt;
&amp;lt;/CursorDetails&amp;gt;&amp;lt;CursorDetails&amp;gt;
&amp;lt;ID&amp;gt;1&amp;lt;/ID&amp;gt;
&amp;lt;PARENT_ID&amp;gt;0&amp;lt;/PARENT_ID&amp;gt;
&amp;lt;DEPTH&amp;gt;1&amp;lt;/DEPTH&amp;gt;
&amp;lt;POSITION&amp;gt;1&amp;lt;/POSITION&amp;gt;
&amp;lt;OPERATION&amp;gt;SORT&amp;lt;/OPERATION&amp;gt;
&amp;lt;OPTIONS&amp;gt;AGGREGATE&amp;lt;/OPTIONS&amp;gt;
&amp;lt;OBJECT_NODE&amp;gt;&amp;lt;/OBJECT_NODE&amp;gt;
&amp;lt;OBJECT_NUMBER&amp;gt;&amp;lt;/OBJECT_NUMBER&amp;gt;
&amp;lt;OBJECT_OWNER&amp;gt;&amp;lt;/OBJECT_OWNER&amp;gt;
&amp;lt;OBJECT_NAME&amp;gt;&amp;lt;/OBJECT_NAME&amp;gt;
&amp;lt;OBJECT_ALIAS&amp;gt;&amp;lt;/OBJECT_ALIAS&amp;gt;
&amp;lt;OBJECT_TYPE&amp;gt;&amp;lt;/OBJECT_TYPE&amp;gt;
&amp;lt;OPTIMIZER&amp;gt;&amp;lt;/OPTIMIZER&amp;gt;
&amp;lt;SEARCH_COLUMNS&amp;gt;0&amp;lt;/SEARCH_COLUMNS&amp;gt;
&amp;lt;COST&amp;gt;&amp;lt;/COST&amp;gt;
&amp;lt;CARDINALITY&amp;gt;1&amp;lt;/CARDINALITY&amp;gt;
&amp;lt;BYTES&amp;gt;13&amp;lt;/BYTES&amp;gt;
&amp;lt;OTHER_TAG&amp;gt;&amp;lt;/OTHER_TAG&amp;gt;
&amp;lt;DISTRIBUTION&amp;gt;&amp;lt;/DISTRIBUTION&amp;gt;
&amp;lt;CPU_COST&amp;gt;&amp;lt;/CPU_COST&amp;gt;
&amp;lt;IO_COST&amp;gt;&amp;lt;/IO_COST&amp;gt;
&amp;lt;TEMP_SPACE&amp;gt;&amp;lt;/TEMP_SPACE&amp;gt;
&amp;lt;ACCESS_PREDICATES&amp;gt;&amp;lt;/ACCESS_PREDICATES&amp;gt;
&amp;lt;FILTER_PREDICATES&amp;gt;&amp;lt;/FILTER_PREDICATES&amp;gt;
&amp;lt;PROJECTION&amp;gt;&amp;lt;![CDATA[(#keys=0) SUM("UI_COUNT")~22~]]&amp;gt;&amp;lt;/PROJECTION&amp;gt;
&amp;lt;TIME&amp;gt;&amp;lt;/TIME&amp;gt;
&amp;lt;QBLOCK_NAME&amp;gt;SEL$1&amp;lt;/QBLOCK_NAME&amp;gt;
&amp;lt;/CursorDetails&amp;gt;&amp;lt;CursorDetails&amp;gt;
&amp;lt;ID&amp;gt;2&amp;lt;/ID&amp;gt;
&amp;lt;PARENT_ID&amp;gt;1&amp;lt;/PARENT_ID&amp;gt;
&amp;lt;DEPTH&amp;gt;2&amp;lt;/DEPTH&amp;gt;
&amp;lt;POSITION&amp;gt;1&amp;lt;/POSITION&amp;gt;
&amp;lt;OPERATION&amp;gt;VIEW&amp;lt;/OPERATION&amp;gt;
&amp;lt;OPTIONS&amp;gt;&amp;lt;/OPTIONS&amp;gt;
&amp;lt;OBJECT_NODE&amp;gt;&amp;lt;/OBJECT_NODE&amp;gt;
&amp;lt;OBJECT_NUMBER&amp;gt;&amp;lt;/OBJECT_NUMBER&amp;gt;
&amp;lt;OBJECT_OWNER&amp;gt;&amp;lt;/OBJECT_OWNER&amp;gt;
&amp;lt;OBJECT_NAME&amp;gt;&amp;lt;/OBJECT_NAME&amp;gt;
&amp;lt;OBJECT_ALIAS&amp;gt;&amp;amp;quot;from$_subquery$_001&amp;amp;quot;@&amp;amp;quot;SEL$1&amp;amp;quot;&amp;lt;/OBJECT_ALIAS&amp;gt;
&amp;lt;OBJECT_TYPE&amp;gt;&amp;lt;/OBJECT_TYPE&amp;gt;
&amp;lt;OPTIMIZER&amp;gt;&amp;lt;/OPTIMIZER&amp;gt;
&amp;lt;SEARCH_COLUMNS&amp;gt;0&amp;lt;/SEARCH_COLUMNS&amp;gt;
&amp;lt;COST&amp;gt;1548&amp;lt;/COST&amp;gt;
&amp;lt;CARDINALITY&amp;gt;1&amp;lt;/CARDINALITY&amp;gt;
&amp;lt;BYTES&amp;gt;13&amp;lt;/BYTES&amp;gt;
&amp;lt;OTHER_TAG&amp;gt;&amp;lt;/OTHER_TAG&amp;gt;
&amp;lt;DISTRIBUTION&amp;gt;&amp;lt;/DISTRIBUTION&amp;gt;
&amp;lt;CPU_COST&amp;gt;327951516&amp;lt;/CPU_COST&amp;gt;
&amp;lt;IO_COST&amp;gt;1541&amp;lt;/IO_COST&amp;gt;
&amp;lt;TEMP_SPACE&amp;gt;&amp;lt;/TEMP_SPACE&amp;gt;
&amp;lt;ACCESS_PREDICATES&amp;gt;&amp;lt;/ACCESS_PREDICATES&amp;gt;
&amp;lt;FILTER_PREDICATES&amp;gt;&amp;lt;/FILTER_PREDICATES&amp;gt;
&amp;lt;PROJECTION&amp;gt;&amp;lt;![CDATA["STUFF"~NUMBER,22~]]&amp;gt;&amp;lt;/PROJECTION&amp;gt;
&amp;lt;TIME&amp;gt;1&amp;lt;/TIME&amp;gt;
&amp;lt;QBLOCK_NAME&amp;gt;SEL$54D64B3C&amp;lt;/QBLOCK_NAME&amp;gt;
&amp;lt;/CursorDetails&amp;gt;&amp;lt;CursorDetails&amp;gt;
&amp;lt;ID&amp;gt;3&amp;lt;/ID&amp;gt;
&amp;lt;PARENT_ID&amp;gt;2&amp;lt;/PARENT_ID&amp;gt;
&amp;lt;DEPTH&amp;gt;3&amp;lt;/DEPTH&amp;gt;
&amp;lt;POSITION&amp;gt;1&amp;lt;/POSITION&amp;gt;
&amp;lt;OPERATION&amp;gt;SORT&amp;lt;/OPERATION&amp;gt;
&amp;lt;OPTIONS&amp;gt;AGGREGATE&amp;lt;/OPTIONS&amp;gt;
&amp;lt;OBJECT_NODE&amp;gt;&amp;lt;/OBJECT_NODE&amp;gt;
&amp;lt;OBJECT_NUMBER&amp;gt;&amp;lt;/OBJECT_NUMBER&amp;gt;
&amp;lt;OBJECT_OWNER&amp;gt;&amp;lt;/OBJECT_OWNER&amp;gt;
&amp;lt;OBJECT_NAME&amp;gt;&amp;lt;/OBJECT_NAME&amp;gt;
&amp;lt;OBJECT_ALIAS&amp;gt;&amp;lt;/OBJECT_ALIAS&amp;gt;
&amp;lt;OBJECT_TYPE&amp;gt;&amp;lt;/OBJECT_TYPE&amp;gt;
&amp;lt;OPTIMIZER&amp;gt;&amp;lt;/OPTIMIZER&amp;gt;
&amp;lt;SEARCH_COLUMNS&amp;gt;0&amp;lt;/SEARCH_COLUMNS&amp;gt;
&amp;lt;COST&amp;gt;&amp;lt;/COST&amp;gt;
&amp;lt;CARDINALITY&amp;gt;1&amp;lt;/CARDINALITY&amp;gt;
&amp;lt;BYTES&amp;gt;37&amp;lt;/BYTES&amp;gt;
&amp;lt;OTHER_TAG&amp;gt;&amp;lt;/OTHER_TAG&amp;gt;
&amp;lt;DISTRIBUTION&amp;gt;&amp;lt;/DISTRIBUTION&amp;gt;
&amp;lt;CPU_COST&amp;gt;&amp;lt;/CPU_COST&amp;gt;
&amp;lt;IO_COST&amp;gt;&amp;lt;/IO_COST&amp;gt;
&amp;lt;TEMP_SPACE&amp;gt;&amp;lt;/TEMP_SPACE&amp;gt;
&amp;lt;ACCESS_PREDICATES&amp;gt;&amp;lt;/ACCESS_PREDICATES&amp;gt;
&amp;lt;FILTER_PREDICATES&amp;gt;&amp;lt;/FILTER_PREDICATES&amp;gt;
&amp;lt;PROJECTION&amp;gt;&amp;lt;![CDATA[(#keys=0) COUNT(*)~22~]]&amp;gt;&amp;lt;/PROJECTION&amp;gt;
&amp;lt;TIME&amp;gt;&amp;lt;/TIME&amp;gt;
&amp;lt;QBLOCK_NAME&amp;gt;SEL$54D64B3C&amp;lt;/QBLOCK_NAME&amp;gt;
&amp;lt;/CursorDetails&amp;gt;&amp;lt;CursorDetails&amp;gt;
&amp;lt;ID&amp;gt;4&amp;lt;/ID&amp;gt;
&amp;lt;PARENT_ID&amp;gt;3&amp;lt;/PARENT_ID&amp;gt;
&amp;lt;DEPTH&amp;gt;4&amp;lt;/DEPTH&amp;gt;
&amp;lt;POSITION&amp;gt;1&amp;lt;/POSITION&amp;gt;
&amp;lt;OPERATION&amp;gt;FILTER&amp;lt;/OPERATION&amp;gt;
&amp;lt;OPTIONS&amp;gt;&amp;lt;/OPTIONS&amp;gt;
&amp;lt;OBJECT_NODE&amp;gt;&amp;lt;/OBJECT_NODE&amp;gt;
&amp;lt;OBJECT_NUMBER&amp;gt;&amp;lt;/OBJECT_NUMBER&amp;gt;
&amp;lt;OBJECT_OWNER&amp;gt;&amp;lt;/OBJECT_OWNER&amp;gt;
&amp;lt;OBJECT_NAME&amp;gt;&amp;lt;/OBJECT_NAME&amp;gt;
&amp;lt;OBJECT_ALIAS&amp;gt;&amp;lt;/OBJECT_ALIAS&amp;gt;
&amp;lt;OBJECT_TYPE&amp;gt;&amp;lt;/OBJECT_TYPE&amp;gt;
&amp;lt;OPTIMIZER&amp;gt;&amp;lt;/OPTIMIZER&amp;gt;
&amp;lt;SEARCH_COLUMNS&amp;gt;0&amp;lt;/SEARCH_COLUMNS&amp;gt;
&amp;lt;COST&amp;gt;&amp;lt;/COST&amp;gt;
&amp;lt;CARDINALITY&amp;gt;&amp;lt;/CARDINALITY&amp;gt;
&amp;lt;BYTES&amp;gt;&amp;lt;/BYTES&amp;gt;
&amp;lt;OTHER_TAG&amp;gt;&amp;lt;/OTHER_TAG&amp;gt;
&amp;lt;DISTRIBUTION&amp;gt;&amp;lt;/DISTRIBUTION&amp;gt;
&amp;lt;CPU_COST&amp;gt;&amp;lt;/CPU_COST&amp;gt;
&amp;lt;IO_COST&amp;gt;&amp;lt;/IO_COST&amp;gt;
&amp;lt;TEMP_SPACE&amp;gt;&amp;lt;/T
EMP_SPACE&amp;gt;
&amp;lt;ACCESS_PREDICATES&amp;gt;&amp;lt;/ACCESS_PREDICATES&amp;gt;
&amp;lt;FILTER_PREDICATES&amp;gt;&amp;lt;![CDATA[( IS NOT NULL OR  IS NOT NULL OR ("MASTER"."DATA" IS NULL AND  IS NOT NULL))]]&amp;gt;&amp;lt;/FILTER_PREDICATES&amp;gt;
&amp;lt;PROJECTION&amp;gt;&amp;lt;/PROJECTION&amp;gt;
&amp;lt;TIME&amp;gt;&amp;lt;/TIME&amp;gt;
&amp;lt;QBLOCK_NAME&amp;gt;&amp;lt;/QBLOCK_NAME&amp;gt;
&amp;lt;/CursorDetails&amp;gt;&amp;lt;CursorDetails&amp;gt;
&amp;lt;ID&amp;gt;5&amp;lt;/ID&amp;gt;
&amp;lt;PARENT_ID&amp;gt;4&amp;lt;/PARENT_ID&amp;gt;
&amp;lt;DEPTH&amp;gt;5&amp;lt;/DEPTH&amp;gt;
&amp;lt;POSITION&amp;gt;1&amp;lt;/POSITION&amp;gt;
&amp;lt;OPERATION&amp;gt;HASH JOIN&amp;lt;/OPERATION&amp;gt;
&amp;lt;OPTIONS&amp;gt;&amp;lt;/OPTIONS&amp;gt;
&amp;lt;OBJECT_NODE&amp;gt;&amp;lt;/OBJECT_NODE&amp;gt;
&amp;lt;OBJECT_NUMBER&amp;gt;&amp;lt;/OBJECT_NUMBER&amp;gt;
&amp;lt;OBJECT_OWNER&amp;gt;&amp;lt;/OBJECT_OWNER&amp;gt;
&amp;lt;OBJECT_NAME&amp;gt;&amp;lt;/OBJECT_NAME&amp;gt;
&amp;lt;OBJECT_ALIAS&amp;gt;&amp;lt;/OBJECT_ALIAS&amp;gt;
&amp;lt;OBJECT_TYPE&amp;gt;&amp;lt;/OBJECT_TYPE&amp;gt;
&amp;lt;OPTIMIZER&amp;gt;&amp;lt;/OPTIMIZER&amp;gt;
&amp;lt;SEARCH_COLUMNS&amp;gt;0&amp;lt;/SEARCH_COLUMNS&amp;gt;
&amp;lt;COST&amp;gt;1019&amp;lt;/COST&amp;gt;
&amp;lt;CARDINALITY&amp;gt;1312&amp;lt;/CARDINALITY&amp;gt;
&amp;lt;BYTES&amp;gt;48544&amp;lt;/BYTES&amp;gt;
&amp;lt;OTHER_TAG&amp;gt;&amp;lt;/OTHER_TAG&amp;gt;
&amp;lt;DISTRIBUTION&amp;gt;&amp;lt;/DISTRIBUTION&amp;gt;
&amp;lt;CPU_COST&amp;gt;326015926&amp;lt;/CPU_COST&amp;gt;
&amp;lt;IO_COST&amp;gt;1012&amp;lt;/IO_COST&amp;gt;
&amp;lt;TEMP_SPACE&amp;gt;&amp;lt;/TEMP_SPACE&amp;gt;
&amp;lt;ACCESS_PREDICATES&amp;gt;&amp;lt;![CDATA["MASTER"."DATA"="TYPE_REF"."DATA"]]&amp;gt;&amp;lt;/ACCESS_PREDICATES&amp;gt;
&amp;lt;FILTER_PREDICATES&amp;gt;&amp;lt;/FILTER_PREDICATES&amp;gt;
&amp;lt;PROJECTION&amp;gt;&amp;lt;![CDATA[(#keys=1) "MASTER"."STUFF"~VARCHAR2,10~, "MASTER"."CT_PRIMARY_KEY2"~VARCHAR2,10~, "MASTER"."CT_PRIMARY_KEY"~VARCHAR2,15~]]&amp;gt;&amp;lt;/PROJECTION&amp;gt;
&amp;lt;TIME&amp;gt;1&amp;lt;/TIME&amp;gt;
&amp;lt;QBLOCK_NAME&amp;gt;&amp;lt;/QBLOCK_NAME&amp;gt;
&amp;lt;/CursorDetails&amp;gt;&amp;lt;CursorDetails&amp;gt;
&amp;lt;ID&amp;gt;6&amp;lt;/ID&amp;gt;
&amp;lt;PARENT_ID&amp;gt;5&amp;lt;/PARENT_ID&amp;gt;
&amp;lt;DEPTH&amp;gt;6&amp;lt;/DEPTH&amp;gt;
&amp;lt;POSITION&amp;gt;1&amp;lt;/POSITION&amp;gt;
&amp;lt;OPERATION&amp;gt;TABLE ACCESS&amp;lt;/OPERATION&amp;gt;
&amp;lt;OPTIONS&amp;gt;BY INDEX ROWID BATCHED&amp;lt;/OPTIONS&amp;gt;
&amp;lt;OBJECT_NODE&amp;gt;&amp;lt;/OBJECT_NODE&amp;gt;
&amp;lt;OBJECT_NUMBER&amp;gt;81015&amp;lt;/OBJECT_NUMBER&amp;gt;
&amp;lt;OBJECT_OWNER&amp;gt;OWNER&amp;lt;/OBJECT_OWNER&amp;gt;
&amp;lt;OBJECT_NAME&amp;gt;Table&amp;lt;/OBJECT_NAME&amp;gt;
&amp;lt;OBJECT_ALIAS&amp;gt;&amp;amp;quot;TYPE_REF&amp;amp;quot;@&amp;amp;quot;SEL$2&amp;amp;quot;&amp;lt;/OBJECT_ALIAS&amp;gt;
&amp;lt;OBJECT_TYPE&amp;gt;TABLE&amp;lt;/OBJECT_TYPE&amp;gt;
&amp;lt;OPTIMIZER&amp;gt;&amp;lt;/OPTIMIZER&amp;gt;
&amp;lt;SEARCH_COLUMNS&amp;gt;0&amp;lt;/SEARCH_COLUMNS&amp;gt;
&amp;lt;COST&amp;gt;2&amp;lt;/COST&amp;gt;
&amp;lt;CARDINALITY&amp;gt;15&amp;lt;/CARDINALITY&amp;gt;
&amp;lt;BYTES&amp;gt;150&amp;lt;/BYTES&amp;gt;
&amp;lt;OTHER_TAG&amp;gt;&amp;lt;/OTHER_TAG&amp;gt;
&amp;lt;DISTRIBUTION&amp;gt;&amp;lt;/DISTRIBUTION&amp;gt;
&amp;lt;CPU_COST&amp;gt;20393&amp;lt;/CPU_COST&amp;gt;
&amp;lt;IO_COST&amp;gt;2&amp;lt;/IO_COST&amp;gt;
&amp;lt;TEMP_SPACE&amp;gt;&amp;lt;/TEMP_SPACE&amp;gt;
&amp;lt;ACCESS_PREDICATES&amp;gt;&amp;lt;/ACCESS_PREDICATES&amp;gt;
&amp;lt;FILTER_PREDICATES&amp;gt;&amp;lt;/FILTER_PREDICATES&amp;gt;
&amp;lt;PROJECTION&amp;gt;&amp;lt;![CDATA["TYPE_REF"."TABLE"~VARCHAR2,5~]]&amp;gt;&amp;lt;/PROJECTION&amp;gt;
&amp;lt;TIME&amp;gt;1&amp;lt;/TIME&amp;gt;
&amp;lt;QBLOCK_NAME&amp;gt;SEL$54D64B3C&amp;lt;/QBLOCK_NAME&amp;gt;
&amp;lt;/CursorDetails&amp;gt;
&amp;lt;/PlanXml&amp;gt;&lt;/LI-CODE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;I want the data to come out looking tabular, like this:&lt;/P&gt;&lt;TABLE border="1" width="100%"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD width="16.666666666666668%" height="25px"&gt;SQL_ID&lt;/TD&gt;&lt;TD width="16.666666666666668%" height="25px"&gt;CHILD_NUMBER&lt;/TD&gt;&lt;TD width="16.666666666666668%" height="25px"&gt;TIMESTAMP&lt;/TD&gt;&lt;TD width="16.666666666666668%" height="25px"&gt;OPERATION&lt;/TD&gt;&lt;TD width="16.666666666666668%" height="25px"&gt;OPTION&lt;/TD&gt;&lt;TD width="16.666666666666668%" height="25px"&gt;ID&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="16.666666666666668%" height="47px"&gt;00j24vf2v5uay&lt;/TD&gt;&lt;TD width="16.666666666666668%" height="47px"&gt;0&lt;/TD&gt;&lt;TD width="16.666666666666668%" height="47px"&gt;2021-04-15 07:19:52&lt;/TD&gt;&lt;TD width="16.666666666666668%" height="47px"&gt;SELECT STATEMENT&lt;/TD&gt;&lt;TD width="16.666666666666668%" height="47px"&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD width="16.666666666666668%" height="47px"&gt;&lt;P&gt;0&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="16.666666666666668%" height="25px"&gt;00j24vf2v5uay&lt;/TD&gt;&lt;TD width="16.666666666666668%" height="25px"&gt;0&lt;/TD&gt;&lt;TD width="16.666666666666668%" height="25px"&gt;2021-04-15 07:19:52&lt;/TD&gt;&lt;TD width="16.666666666666668%" height="25px"&gt;SORT&lt;/TD&gt;&lt;TD width="16.666666666666668%" height="25px"&gt;AGGREGATE&lt;/TD&gt;&lt;TD width="16.666666666666668%" height="25px"&gt;&lt;P&gt;1&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;etc...&lt;/TD&gt;&lt;TD&gt;etc...&lt;/TD&gt;&lt;TD&gt;etc..&lt;/TD&gt;&lt;TD&gt;etc..&lt;/TD&gt;&lt;TD&gt;etc..&lt;/TD&gt;&lt;TD&gt;etc..&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I can get the data to come out into a table, but each row contains a subset of the parent, and the detail values don't line up from a readable perspective: I don't know what value in one column matches to a value in an adjacent column.&lt;/P&gt;&lt;P&gt;This is the command I was working with:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;LI-CODE lang="markup"&gt;source=*PLANXMLTEST.xml 
| table PlanXml.CursorInformation.SQL_ID,PlanXml.CursorInformation.PLAN_HASH_VALUE,PlanXml.CursorInformation.CHILD_NUMBER,PlanXml.CursorInformation.TIMESTAMP,PlanXml.CursorDetails.ID,PlanXml.CursorDetails.OPERATION,PlanXml.CursorDetails.OPTIONS,PlanXml.CursorDetails.OBJECT_OWNER,PlanXml.CursorDetails.OBJECT_NAME,PlanXml.CursorDetails.OBJECT_TYPE,PlanXml.CursorDetails.OPTIMIZER,PlanXml.CursorDetails.COST,PlanXml.CursorDetails.CARDINALITY,PlanXml.CursorDetails.BYTES,PlanXml.CursorDetails.DISTRIBUTION,PlanXml.CursorDetails.CPU_COST,PlanXml.CursorDetails.IO_COST,PlanXml.CursorDetails.TEMP_SPACE,PlanXml.CursorDetails.ACCESS_PREDICATES,PlanXml.CursorDetails.FILTER_PREDICATES,PlanXml.CursorDetails.PROJECTION
| rename PlanXml.CursorInformation.SQL_ID AS SQL_ID,PlanXml.CursorInformation.PLAN_HASH_VALUE AS PLAN_HASH_VALUE,PlanXml.CursorInformation.CHILD_NUMBER AS CHILD_NUMBER,PlanXml.CursorInformation.TIMESTAMP AS TIMESTAMP,PlanXml.CursorDetails.ID AS ID,PlanXml.CursorDetails.OPERATION as OPERATION,PlanXml.CursorDetails.OPTIONS AS OPTIONS,PlanXml.CursorDetails.OBJECT_OWNER AS OBJECT_OWNER,PlanXml.CursorDetails.OBJECT_NAME AS OBJECT_NAME,PlanXml.CursorDetails.OBJECT_TYPE AS OBJECT_TYPE,PlanXml.CursorDetails.OPTIMIZER AS OPTIMIZER,PlanXml.CursorDetails.COST AS COST,PlanXml.CursorDetails.CARDINALITY AS CARDINALITY,PlanXml.CursorDetails.BYTES AS BYTES,PlanXml.CursorDetails.DISTRIBUTION AS DISTRIBUTION,PlanXml.CursorDetails.CPU_COST AS CPU_COST,PlanXml.CursorDetails.IO_COST AS IO_COST,PlanXml.CursorDetails.TEMP_SPACE AS TEMP_SPACE,PlanXml.CursorDetails.ACCESS_PREDICATES AS ACCESS_PREDICATES,PlanXml.CursorDetails.FILTER_PREDICATES AS FILTER_PREDICATES,PlanXml.CursorDetails.PROJECTION AS PROJECTION&lt;/LI-CODE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Screen Shot 2021-04-15 at 11.52.38 AM.png" style="width: 999px;"&gt;&lt;img src="https://community.splunk.com/t5/image/serverpage/image-id/13787i4EAC835D58866C63/image-size/large?v=v2&amp;amp;px=999" role="button" title="Screen Shot 2021-04-15 at 11.52.38 AM.png" alt="Screen Shot 2021-04-15 at 11.52.38 AM.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Let me know if I can provide any additional info - thanks for the help!&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":smiling_face_with_smiling_eyes:"&gt;😊&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 15 Apr 2021 16:57:11 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Transform-Hierarchical-XML-into-Table-Rows/m-p/548050#M37704</guid>
      <dc:creator>pixeldude</dc:creator>
      <dc:date>2021-04-15T16:57:11Z</dc:date>
    </item>
    <item>
      <title>Re: Transform Hierarchical XML into Table Rows</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Transform-Hierarchical-XML-into-Table-Rows/m-p/548069#M37705</link>
      <description>&lt;P&gt;If you break out the CursorDetails collection into separate events, it is easier to keep track of what goes with what&lt;/P&gt;&lt;LI-CODE lang="markup"&gt;| makeresults 
| eval _raw="&amp;lt;PlanXml&amp;gt;
	&amp;lt;CursorInformation&amp;gt;
		&amp;lt;SQL_ID&amp;gt;00j24vf2v5uay&amp;lt;/SQL_ID&amp;gt;
		&amp;lt;ADDRESS&amp;gt;00000000B9AF2A00&amp;lt;/ADDRESS&amp;gt;
		&amp;lt;HASH_VALUE&amp;gt;2243094878&amp;lt;/HASH_VALUE&amp;gt;
		&amp;lt;PLAN_HASH_VALUE&amp;gt;3599761032&amp;lt;/PLAN_HASH_VALUE&amp;gt;
		&amp;lt;CHILD_ADDRESS&amp;gt;00000000B9AF12A8&amp;lt;/CHILD_ADDRESS&amp;gt;
		&amp;lt;CHILD_NUMBER&amp;gt;0&amp;lt;/CHILD_NUMBER&amp;gt;
		&amp;lt;TIMESTAMP&amp;gt;2021-04-15 07:19:52&amp;lt;/TIMESTAMP&amp;gt;
	&amp;lt;/CursorInformation&amp;gt;
	&amp;lt;CursorDetails&amp;gt;
		&amp;lt;ID&amp;gt;0&amp;lt;/ID&amp;gt;
		&amp;lt;PARENT_ID/&amp;gt;
		&amp;lt;DEPTH&amp;gt;0&amp;lt;/DEPTH&amp;gt;
		&amp;lt;POSITION&amp;gt;1548&amp;lt;/POSITION&amp;gt;
		&amp;lt;OPERATION&amp;gt;SELECT STATEMENT&amp;lt;/OPERATION&amp;gt;
		&amp;lt;OPTIONS/&amp;gt;
		&amp;lt;OBJECT_NODE/&amp;gt;
		&amp;lt;OBJECT_NUMBER/&amp;gt;
		&amp;lt;OBJECT_OWNER/&amp;gt;
		&amp;lt;OBJECT_NAME/&amp;gt;
		&amp;lt;OBJECT_ALIAS/&amp;gt;
		&amp;lt;OBJECT_TYPE/&amp;gt;
		&amp;lt;OPTIMIZER&amp;gt;ALL_ROWS&amp;lt;/OPTIMIZER&amp;gt;
		&amp;lt;SEARCH_COLUMNS&amp;gt;0&amp;lt;/SEARCH_COLUMNS&amp;gt;
		&amp;lt;COST&amp;gt;1548&amp;lt;/COST&amp;gt;
		&amp;lt;CARDINALITY/&amp;gt;
		&amp;lt;BYTES/&amp;gt;
		&amp;lt;OTHER_TAG/&amp;gt;
		&amp;lt;DISTRIBUTION/&amp;gt;
		&amp;lt;CPU_COST/&amp;gt;
		&amp;lt;IO_COST/&amp;gt;
		&amp;lt;TEMP_SPACE/&amp;gt;
		&amp;lt;ACCESS_PREDICATES/&amp;gt;
		&amp;lt;FILTER_PREDICATES/&amp;gt;
		&amp;lt;PROJECTION/&amp;gt;
		&amp;lt;TIME/&amp;gt;
		&amp;lt;QBLOCK_NAME/&amp;gt;
	&amp;lt;/CursorDetails&amp;gt;
	&amp;lt;CursorDetails&amp;gt;
		&amp;lt;ID&amp;gt;1&amp;lt;/ID&amp;gt;
		&amp;lt;PARENT_ID&amp;gt;0&amp;lt;/PARENT_ID&amp;gt;
		&amp;lt;DEPTH&amp;gt;1&amp;lt;/DEPTH&amp;gt;
		&amp;lt;POSITION&amp;gt;1&amp;lt;/POSITION&amp;gt;
		&amp;lt;OPERATION&amp;gt;SORT&amp;lt;/OPERATION&amp;gt;
		&amp;lt;OPTIONS&amp;gt;AGGREGATE&amp;lt;/OPTIONS&amp;gt;
		&amp;lt;OBJECT_NODE/&amp;gt;
		&amp;lt;OBJECT_NUMBER/&amp;gt;
		&amp;lt;OBJECT_OWNER/&amp;gt;
		&amp;lt;OBJECT_NAME/&amp;gt;
		&amp;lt;OBJECT_ALIAS/&amp;gt;
		&amp;lt;OBJECT_TYPE/&amp;gt;
		&amp;lt;OPTIMIZER/&amp;gt;
		&amp;lt;SEARCH_COLUMNS&amp;gt;0&amp;lt;/SEARCH_COLUMNS&amp;gt;
		&amp;lt;COST/&amp;gt;
		&amp;lt;CARDINALITY&amp;gt;1&amp;lt;/CARDINALITY&amp;gt;
		&amp;lt;BYTES&amp;gt;13&amp;lt;/BYTES&amp;gt;
		&amp;lt;OTHER_TAG/&amp;gt;
		&amp;lt;DISTRIBUTION/&amp;gt;
		&amp;lt;CPU_COST/&amp;gt;
		&amp;lt;IO_COST/&amp;gt;
		&amp;lt;TEMP_SPACE/&amp;gt;
		&amp;lt;ACCESS_PREDICATES/&amp;gt;
		&amp;lt;FILTER_PREDICATES/&amp;gt;
		&amp;lt;PROJECTION&amp;gt;
			&amp;lt;![CDATA[(#keys=0) SUM(\"UI_COUNT\")~22~]]&amp;gt;
		&amp;lt;/PROJECTION&amp;gt;
		&amp;lt;TIME/&amp;gt;
		&amp;lt;QBLOCK_NAME&amp;gt;SEL$1&amp;lt;/QBLOCK_NAME&amp;gt;
	&amp;lt;/CursorDetails&amp;gt;
	&amp;lt;CursorDetails&amp;gt;
		&amp;lt;ID&amp;gt;2&amp;lt;/ID&amp;gt;
		&amp;lt;PARENT_ID&amp;gt;1&amp;lt;/PARENT_ID&amp;gt;
		&amp;lt;DEPTH&amp;gt;2&amp;lt;/DEPTH&amp;gt;
		&amp;lt;POSITION&amp;gt;1&amp;lt;/POSITION&amp;gt;
		&amp;lt;OPERATION&amp;gt;VIEW&amp;lt;/OPERATION&amp;gt;
		&amp;lt;OPTIONS/&amp;gt;
		&amp;lt;OBJECT_NODE/&amp;gt;
		&amp;lt;OBJECT_NUMBER/&amp;gt;
		&amp;lt;OBJECT_OWNER/&amp;gt;
		&amp;lt;OBJECT_NAME/&amp;gt;
		&amp;lt;OBJECT_ALIAS&amp;gt;&amp;amp;quot;from$_subquery$_001&amp;amp;quot;@&amp;amp;quot;SEL$1&amp;amp;quot;&amp;lt;/OBJECT_ALIAS&amp;gt;
		&amp;lt;OBJECT_TYPE/&amp;gt;
		&amp;lt;OPTIMIZER/&amp;gt;
		&amp;lt;SEARCH_COLUMNS&amp;gt;0&amp;lt;/SEARCH_COLUMNS&amp;gt;
		&amp;lt;COST&amp;gt;1548&amp;lt;/COST&amp;gt;
		&amp;lt;CARDINALITY&amp;gt;1&amp;lt;/CARDINALITY&amp;gt;
		&amp;lt;BYTES&amp;gt;13&amp;lt;/BYTES&amp;gt;
		&amp;lt;OTHER_TAG/&amp;gt;
		&amp;lt;DISTRIBUTION/&amp;gt;
		&amp;lt;CPU_COST&amp;gt;327951516&amp;lt;/CPU_COST&amp;gt;
		&amp;lt;IO_COST&amp;gt;1541&amp;lt;/IO_COST&amp;gt;
		&amp;lt;TEMP_SPACE/&amp;gt;
		&amp;lt;ACCESS_PREDICATES/&amp;gt;
		&amp;lt;FILTER_PREDICATES/&amp;gt;
		&amp;lt;PROJECTION&amp;gt;
			&amp;lt;![CDATA[\"STUFF\"~NUMBER,22~]]&amp;gt;
		&amp;lt;/PROJECTION&amp;gt;
		&amp;lt;TIME&amp;gt;1&amp;lt;/TIME&amp;gt;
		&amp;lt;QBLOCK_NAME&amp;gt;SEL$54D64B3C&amp;lt;/QBLOCK_NAME&amp;gt;
	&amp;lt;/CursorDetails&amp;gt;
	&amp;lt;CursorDetails&amp;gt;
		&amp;lt;ID&amp;gt;3&amp;lt;/ID&amp;gt;
		&amp;lt;PARENT_ID&amp;gt;2&amp;lt;/PARENT_ID&amp;gt;
		&amp;lt;DEPTH&amp;gt;3&amp;lt;/DEPTH&amp;gt;
		&amp;lt;POSITION&amp;gt;1&amp;lt;/POSITION&amp;gt;
		&amp;lt;OPERATION&amp;gt;SORT&amp;lt;/OPERATION&amp;gt;
		&amp;lt;OPTIONS&amp;gt;AGGREGATE&amp;lt;/OPTIONS&amp;gt;
		&amp;lt;OBJECT_NODE/&amp;gt;
		&amp;lt;OBJECT_NUMBER/&amp;gt;
		&amp;lt;OBJECT_OWNER/&amp;gt;
		&amp;lt;OBJECT_NAME/&amp;gt;
		&amp;lt;OBJECT_ALIAS/&amp;gt;
		&amp;lt;OBJECT_TYPE/&amp;gt;
		&amp;lt;OPTIMIZER/&amp;gt;
		&amp;lt;SEARCH_COLUMNS&amp;gt;0&amp;lt;/SEARCH_COLUMNS&amp;gt;
		&amp;lt;COST/&amp;gt;
		&amp;lt;CARDINALITY&amp;gt;1&amp;lt;/CARDINALITY&amp;gt;
		&amp;lt;BYTES&amp;gt;37&amp;lt;/BYTES&amp;gt;
		&amp;lt;OTHER_TAG/&amp;gt;
		&amp;lt;DISTRIBUTION/&amp;gt;
		&amp;lt;CPU_COST/&amp;gt;
		&amp;lt;IO_COST/&amp;gt;
		&amp;lt;TEMP_SPACE/&amp;gt;
		&amp;lt;ACCESS_PREDICATES/&amp;gt;
		&amp;lt;FILTER_PREDICATES/&amp;gt;
		&amp;lt;PROJECTION&amp;gt;
			&amp;lt;![CDATA[(#keys=0) COUNT(*)~22~]]&amp;gt;
		&amp;lt;/PROJECTION&amp;gt;
		&amp;lt;TIME/&amp;gt;
		&amp;lt;QBLOCK_NAME&amp;gt;SEL$54D64B3C&amp;lt;/QBLOCK_NAME&amp;gt;
	&amp;lt;/CursorDetails&amp;gt;
	&amp;lt;CursorDetails&amp;gt;
		&amp;lt;ID&amp;gt;4&amp;lt;/ID&amp;gt;
		&amp;lt;PARENT_ID&amp;gt;3&amp;lt;/PARENT_ID&amp;gt;
		&amp;lt;DEPTH&amp;gt;4&amp;lt;/DEPTH&amp;gt;
		&amp;lt;POSITION&amp;gt;1&amp;lt;/POSITION&amp;gt;
		&amp;lt;OPERATION&amp;gt;FILTER&amp;lt;/OPERATION&amp;gt;
		&amp;lt;OPTIONS/&amp;gt;
		&amp;lt;OBJECT_NODE/&amp;gt;
		&amp;lt;OBJECT_NUMBER/&amp;gt;
		&amp;lt;OBJECT_OWNER/&amp;gt;
		&amp;lt;OBJECT_NAME/&amp;gt;
		&amp;lt;OBJECT_ALIAS/&amp;gt;
		&amp;lt;OBJECT_TYPE/&amp;gt;
		&amp;lt;OPTIMIZER/&amp;gt;
		&amp;lt;SEARCH_COLUMNS&amp;gt;0&amp;lt;/SEARCH_COLUMNS&amp;gt;
		&amp;lt;COST/&amp;gt;
		&amp;lt;CARDINALITY/&amp;gt;
		&amp;lt;BYTES/&amp;gt;
		&amp;lt;OTHER_TAG/&amp;gt;
		&amp;lt;DISTRIBUTION/&amp;gt;
		&amp;lt;CPU_COST/&amp;gt;
		&amp;lt;IO_COST/&amp;gt;
		&amp;lt;TEMP_SPACE&amp;gt;
		&amp;lt;/TEMP_SPACE&amp;gt;
		&amp;lt;ACCESS_PREDICATES/&amp;gt;
		&amp;lt;FILTER_PREDICATES&amp;gt;
			&amp;lt;![CDATA[( IS NOT NULL OR  IS NOT NULL OR (\"MASTER\".\"DATA\" IS NULL AND  IS NOT NULL))]]&amp;gt;
		&amp;lt;/FILTER_PREDICATES&amp;gt;
		&amp;lt;PROJECTION/&amp;gt;
		&amp;lt;TIME/&amp;gt;
		&amp;lt;QBLOCK_NAME/&amp;gt;
	&amp;lt;/CursorDetails&amp;gt;
	&amp;lt;CursorDetails&amp;gt;
		&amp;lt;ID&amp;gt;5&amp;lt;/ID&amp;gt;
		&amp;lt;PARENT_ID&amp;gt;4&amp;lt;/PARENT_ID&amp;gt;
		&amp;lt;DEPTH&amp;gt;5&amp;lt;/DEPTH&amp;gt;
		&amp;lt;POSITION&amp;gt;1&amp;lt;/POSITION&amp;gt;
		&amp;lt;OPERATION&amp;gt;HASH JOIN&amp;lt;/OPERATION&amp;gt;
		&amp;lt;OPTIONS/&amp;gt;
		&amp;lt;OBJECT_NODE/&amp;gt;
		&amp;lt;OBJECT_NUMBER/&amp;gt;
		&amp;lt;OBJECT_OWNER/&amp;gt;
		&amp;lt;OBJECT_NAME/&amp;gt;
		&amp;lt;OBJECT_ALIAS/&amp;gt;
		&amp;lt;OBJECT_TYPE/&amp;gt;
		&amp;lt;OPTIMIZER/&amp;gt;
		&amp;lt;SEARCH_COLUMNS&amp;gt;0&amp;lt;/SEARCH_COLUMNS&amp;gt;
		&amp;lt;COST&amp;gt;1019&amp;lt;/COST&amp;gt;
		&amp;lt;CARDINALITY&amp;gt;1312&amp;lt;/CARDINALITY&amp;gt;
		&amp;lt;BYTES&amp;gt;48544&amp;lt;/BYTES&amp;gt;
		&amp;lt;OTHER_TAG/&amp;gt;
		&amp;lt;DISTRIBUTION/&amp;gt;
		&amp;lt;CPU_COST&amp;gt;326015926&amp;lt;/CPU_COST&amp;gt;
		&amp;lt;IO_COST&amp;gt;1012&amp;lt;/IO_COST&amp;gt;
		&amp;lt;TEMP_SPACE/&amp;gt;
		&amp;lt;ACCESS_PREDICATES&amp;gt;
			&amp;lt;![CDATA[\"MASTER\".\"DATA\"=\"TYPE_REF\".\"DATA\"]]&amp;gt;
		&amp;lt;/ACCESS_PREDICATES&amp;gt;
		&amp;lt;FILTER_PREDICATES/&amp;gt;
		&amp;lt;PROJECTION&amp;gt;
			&amp;lt;![CDATA[(#keys=1) \"MASTER\".\"STUFF\"~VARCHAR2,10~, \"MASTER\".\"CT_PRIMARY_KEY2\"~VARCHAR2,10~, \"MASTER\".\"CT_PRIMARY_KEY\"~VARCHAR2,15~]]&amp;gt;
		&amp;lt;/PROJECTION&amp;gt;
		&amp;lt;TIME&amp;gt;1&amp;lt;/TIME&amp;gt;
		&amp;lt;QBLOCK_NAME/&amp;gt;
	&amp;lt;/CursorDetails&amp;gt;
	&amp;lt;CursorDetails&amp;gt;
		&amp;lt;ID&amp;gt;6&amp;lt;/ID&amp;gt;
		&amp;lt;PARENT_ID&amp;gt;5&amp;lt;/PARENT_ID&amp;gt;
		&amp;lt;DEPTH&amp;gt;6&amp;lt;/DEPTH&amp;gt;
		&amp;lt;POSITION&amp;gt;1&amp;lt;/POSITION&amp;gt;
		&amp;lt;OPERATION&amp;gt;TABLE ACCESS&amp;lt;/OPERATION&amp;gt;
		&amp;lt;OPTIONS&amp;gt;BY INDEX ROWID BATCHED&amp;lt;/OPTIONS&amp;gt;
		&amp;lt;OBJECT_NODE/&amp;gt;
		&amp;lt;OBJECT_NUMBER&amp;gt;81015&amp;lt;/OBJECT_NUMBER&amp;gt;
		&amp;lt;OBJECT_OWNER&amp;gt;OWNER&amp;lt;/OBJECT_OWNER&amp;gt;
		&amp;lt;OBJECT_NAME&amp;gt;Table&amp;lt;/OBJECT_NAME&amp;gt;
		&amp;lt;OBJECT_ALIAS&amp;gt;&amp;amp;quot;TYPE_REF&amp;amp;quot;@&amp;amp;quot;SEL$2&amp;amp;quot;&amp;lt;/OBJECT_ALIAS&amp;gt;
		&amp;lt;OBJECT_TYPE&amp;gt;TABLE&amp;lt;/OBJECT_TYPE&amp;gt;
		&amp;lt;OPTIMIZER/&amp;gt;
		&amp;lt;SEARCH_COLUMNS&amp;gt;0&amp;lt;/SEARCH_COLUMNS&amp;gt;
		&amp;lt;COST&amp;gt;2&amp;lt;/COST&amp;gt;
		&amp;lt;CARDINALITY&amp;gt;15&amp;lt;/CARDINALITY&amp;gt;
		&amp;lt;BYTES&amp;gt;150&amp;lt;/BYTES&amp;gt;
		&amp;lt;OTHER_TAG/&amp;gt;
		&amp;lt;DISTRIBUTION/&amp;gt;
		&amp;lt;CPU_COST&amp;gt;20393&amp;lt;/CPU_COST&amp;gt;
		&amp;lt;IO_COST&amp;gt;2&amp;lt;/IO_COST&amp;gt;
		&amp;lt;TEMP_SPACE/&amp;gt;
		&amp;lt;ACCESS_PREDICATES/&amp;gt;
		&amp;lt;FILTER_PREDICATES/&amp;gt;
		&amp;lt;PROJECTION&amp;gt;
			&amp;lt;![CDATA[\"TYPE_REF\".\"TABLE\"~VARCHAR2,5~]]&amp;gt;
		&amp;lt;/PROJECTION&amp;gt;
		&amp;lt;TIME&amp;gt;1&amp;lt;/TIME&amp;gt;
		&amp;lt;QBLOCK_NAME&amp;gt;SEL$54D64B3C&amp;lt;/QBLOCK_NAME&amp;gt;
	&amp;lt;/CursorDetails&amp;gt;
&amp;lt;/PlanXml&amp;gt;"


| spath path=PlanXml.CursorDetails output=CursorDetails
| fields - _*
| mvexpand CursorDetails
| spath input=CursorDetails
| fields - CursorDetails&lt;/LI-CODE&gt;</description>
      <pubDate>Thu, 15 Apr 2021 19:04:11 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Transform-Hierarchical-XML-into-Table-Rows/m-p/548069#M37705</guid>
      <dc:creator>ITWhisperer</dc:creator>
      <dc:date>2021-04-15T19:04:11Z</dc:date>
    </item>
    <item>
      <title>Re: Transform Hierarchical XML into Table Rows</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Transform-Hierarchical-XML-into-Table-Rows/m-p/548072#M37706</link>
      <description>&lt;P&gt;Thank you for your reply! That makes sense to me, but trying to get it formatted correctly in a table is really proving difficult. Am I missing something?&lt;/P&gt;&lt;LI-CODE lang="markup"&gt;source=*PLANXMLTEST.xml PlanXml.CursorInformation.SQL_ID=00j24vf2v5uay| spath path=PlanXml.CursorDetails output=CursorDetails
| fields - _*
| mvexpand CursorDetails
| spath input=CursorDetails
| fields - CursorDetails 
| table PlanXml.CursorInformation.SQL_ID,PlanXml.CursorInformation.PLAN_HASH_VALUE,PlanXml.CursorInformation.CHILD_NUMBER,PlanXml.CursorInformation.TIMESTAMP,PlanXml.CursorDetails.ID,PlanXml.CursorDetails.OPERATION,PlanXml.CursorDetails.OPTIONS,PlanXml.CursorDetails.OBJECT_OWNER,PlanXml.CursorDetails.OBJECT_NAME,PlanXml.CursorDetails.OBJECT_TYPE,PlanXml.CursorDetails.OPTIMIZER,PlanXml.CursorDetails.COST,PlanXml.CursorDetails.CARDINALITY,PlanXml.CursorDetails.BYTES,PlanXml.CursorDetails.DISTRIBUTION,PlanXml.CursorDetails.CPU_COST,PlanXml.CursorDetails.IO_COST,PlanXml.CursorDetails.TEMP_SPACE,PlanXml.CursorDetails.ACCESS_PREDICATES,PlanXml.CursorDetails.FILTER_PREDICATES,PlanXml.CursorDetails.PROJECTION
| rename PlanXml.CursorInformation.SQL_ID AS SQL_ID,PlanXml.CursorInformation.PLAN_HASH_VALUE AS PLAN_HASH_VALUE,PlanXml.CursorInformation.CHILD_NUMBER AS CHILD_NUMBER,PlanXml.CursorInformation.TIMESTAMP AS TIMESTAMP,PlanXml.CursorDetails.ID AS ID,PlanXml.CursorDetails.OPERATION as OPERATION,PlanXml.CursorDetails.OPTIONS AS OPTIONS,PlanXml.CursorDetails.OBJECT_OWNER AS OBJECT_OWNER,PlanXml.CursorDetails.OBJECT_NAME AS OBJECT_NAME,PlanXml.CursorDetails.OBJECT_TYPE AS OBJECT_TYPE,PlanXml.CursorDetails.OPTIMIZER AS OPTIMIZER,PlanXml.CursorDetails.COST AS COST,PlanXml.CursorDetails.CARDINALITY AS CARDINALITY,PlanXml.CursorDetails.BYTES AS BYTES,PlanXml.CursorDetails.DISTRIBUTION AS DISTRIBUTION,PlanXml.CursorDetails.CPU_COST AS CPU_COST,PlanXml.CursorDetails.IO_COST AS IO_COST,PlanXml.CursorDetails.TEMP_SPACE AS TEMP_SPACE,PlanXml.CursorDetails.ACCESS_PREDICATES AS ACCESS_PREDICATES,PlanXml.CursorDetails.FILTER_PREDICATES AS FILTER_PREDICATES,PlanXml.CursorDetails.PROJECTION AS PROJECTION
| sort TIMESTAMP,SQL_ID,CHILD_NUMBER,ID&lt;/LI-CODE&gt;&lt;P&gt;Now I just get duplicate rows with all the data still out of whack:&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Screen Shot 2021-04-15 at 2.21.41 PM.png" style="width: 999px;"&gt;&lt;img src="https://community.splunk.com/t5/image/serverpage/image-id/13791i9F1EE647FC8DC1FB/image-size/large?v=v2&amp;amp;px=999" role="button" title="Screen Shot 2021-04-15 at 2.21.41 PM.png" alt="Screen Shot 2021-04-15 at 2.21.41 PM.png" /&gt;&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 15 Apr 2021 19:22:29 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Transform-Hierarchical-XML-into-Table-Rows/m-p/548072#M37706</guid>
      <dc:creator>pixeldude</dc:creator>
      <dc:date>2021-04-15T19:22:29Z</dc:date>
    </item>
    <item>
      <title>Re: Transform Hierarchical XML into Table Rows</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Transform-Hierarchical-XML-into-Table-Rows/m-p/548076#M37707</link>
      <description>&lt;P&gt;It looks like you still have all the fields that we (un)helpfully extracted for you when the file was indexed - try removing everything apart from the _raw field (you may want to go back to the config that ingested the data in the first place to make it more usable), also extract fields from CursorInformation&lt;/P&gt;&lt;LI-CODE lang="markup"&gt;| fields _raw
| spath path=PlanXml.CursorInformation output=CursorInformation 
| spath input=CursorInformation
| fields - CursorInformation
| spath path=PlanXml.CursorDetails output=CursorDetails
| fields - _*
| mvexpand CursorDetails
| spath input=CursorDetails
| fields - CursorDetails&lt;/LI-CODE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 15 Apr 2021 19:34:02 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Transform-Hierarchical-XML-into-Table-Rows/m-p/548076#M37707</guid>
      <dc:creator>ITWhisperer</dc:creator>
      <dc:date>2021-04-15T19:34:02Z</dc:date>
    </item>
    <item>
      <title>Re: Transform Hierarchical XML into Table Rows</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Transform-Hierarchical-XML-into-Table-Rows/m-p/548079#M37708</link>
      <description>&lt;P&gt;YES - that seems to have me headed in the right direction now! Thank you SO much!&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Screen Shot 2021-04-15 at 2.40.57 PM.png" style="width: 999px;"&gt;&lt;img src="https://community.splunk.com/t5/image/serverpage/image-id/13794i3DF6D3F69826CDB3/image-size/large?v=v2&amp;amp;px=999" role="button" title="Screen Shot 2021-04-15 at 2.40.57 PM.png" alt="Screen Shot 2021-04-15 at 2.40.57 PM.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;I'm curious when you say go back to the config and make it more usable... Can you provide any direction there? It took me a good amount of research to get the events to parse correctly to begin with - any direction would be greatly appreciated&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":smiling_face_with_smiling_eyes:"&gt;😊&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 15 Apr 2021 19:42:32 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Transform-Hierarchical-XML-into-Table-Rows/m-p/548079#M37708</guid>
      <dc:creator>pixeldude</dc:creator>
      <dc:date>2021-04-15T19:42:32Z</dc:date>
    </item>
    <item>
      <title>Re: Transform Hierarchical XML into Table Rows</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Transform-Hierarchical-XML-into-Table-Rows/m-p/548087#M37710</link>
      <description>&lt;P&gt;To be honest, I usually leave that part to others, having said that, it appears that the extraction process has done a blanket extract of the XML and has lost the hierarchy in the process. Although, it might be worth checking to see if the extract has the hierarchy, e.g. do you have a field that contains all the CursorInformation fields and similarly as field that contains all the CursorDetails either as a multivalue field or raw XML? If so, this would save you extracting it again from the _raw.&lt;/P&gt;</description>
      <pubDate>Thu, 15 Apr 2021 20:04:21 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Transform-Hierarchical-XML-into-Table-Rows/m-p/548087#M37710</guid>
      <dc:creator>ITWhisperer</dc:creator>
      <dc:date>2021-04-15T20:04:21Z</dc:date>
    </item>
  </channel>
</rss>

