<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Bar chart dashboard from JSON in Dashboards &amp; Visualizations</title>
    <link>https://community.splunk.com/t5/Dashboards-Visualizations/Bar-chart-dashboard-from-JSON/m-p/571918#M46946</link>
    <description>&lt;P&gt;Hey Ryan, thanks for the response. The dashboard you provided is the end goal. I'm just having difficulty with the search query that would pull the information from the last event into the columns to display apple with 9 on the bar chart.&lt;/P&gt;</description>
    <pubDate>Thu, 21 Oct 2021 21:35:04 GMT</pubDate>
    <dc:creator>apignata</dc:creator>
    <dc:date>2021-10-21T21:35:04Z</dc:date>
    <item>
      <title>Bar chart dashboard from JSON</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Bar-chart-dashboard-from-JSON/m-p/571907#M46942</link>
      <description>&lt;P&gt;I am looking to create a simple dashboard with fruit on the x-axis and amount on the y-axis based on the last event . When I try to list the amount, all the amounts get listed instead of the corresponding fruit. Any help or documentation is appreciated&lt;BR /&gt;&lt;BR /&gt;{&lt;BR /&gt;"&lt;SPAN class=""&gt;Results&lt;/SPAN&gt;"&lt;SPAN class=""&gt;:&lt;/SPAN&gt; [&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; {&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; "&lt;SPAN class=""&gt;Fruit&lt;/SPAN&gt;"&lt;SPAN class=""&gt;:&lt;/SPAN&gt; "&lt;SPAN class=""&gt;Apple&lt;/SPAN&gt;",&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; "&lt;SPAN class=""&gt;amount&lt;/SPAN&gt;"&lt;SPAN class=""&gt;:&lt;/SPAN&gt; &lt;SPAN class=""&gt;9&lt;/SPAN&gt;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; },&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; {&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; "&lt;SPAN class=""&gt;Fruit&lt;/SPAN&gt;"&lt;SPAN class=""&gt;:&lt;/SPAN&gt; "&lt;SPAN class=""&gt;Orange&lt;/SPAN&gt;",&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; "&lt;SPAN class=""&gt;amount&lt;/SPAN&gt;"&lt;SPAN class=""&gt;:&lt;/SPAN&gt; &lt;SPAN class=""&gt;37&lt;/SPAN&gt;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; },&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; {&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; "&lt;SPAN class=""&gt;Model&lt;/SPAN&gt;"&lt;SPAN class=""&gt;:&lt;/SPAN&gt; "&lt;SPAN class=""&gt;Cherry&lt;/SPAN&gt;",&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; "&lt;SPAN class=""&gt;Amount&lt;/SPAN&gt;"&lt;SPAN class=""&gt;:&lt;/SPAN&gt; &lt;SPAN class=""&gt;27&lt;/SPAN&gt;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; },&lt;BR /&gt;&amp;nbsp; ]&lt;BR /&gt;}&lt;/P&gt;</description>
      <pubDate>Thu, 21 Oct 2021 20:50:57 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Bar-chart-dashboard-from-JSON/m-p/571907#M46942</guid>
      <dc:creator>apignata</dc:creator>
      <dc:date>2021-10-21T20:50:57Z</dc:date>
    </item>
    <item>
      <title>Re: Bar chart dashboard from JSON</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Bar-chart-dashboard-from-JSON/m-p/571913#M46943</link>
      <description>&lt;P&gt;Is this what you're looking for?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;LI-CODE lang="markup"&gt;{
	"visualizations": {
		"viz_JWN1sI3B": {
			"type": "viz.column",
			"dataSources": {
				"primary": "ds_IsoS7KHW"
			}
		}
	},
	"dataSources": {
		"ds_IsoS7KHW": {
			"name": "fruits",
			"options": {
				"data": {
					"columns": [
						[
							"Apple",
							"Orange",
							"Cherry"
						],
						[
							9,
							37,
							27
						]
					],
					"fields": [
						{
							"name": "Fruit"
						},
						{
							"name": "Value"
						}
					]
				},
				"meta": {}
			},
			"type": "ds.test"
		}
	},
	"inputs": {},
	"layout": {
		"type": "absolute",
		"options": {
			"display": "auto-scale"
		},
		"structure": [
			{
				"item": "viz_JWN1sI3B",
				"type": "block",
				"position": {
					"x": 0,
					"y": 0,
					"w": 1090,
					"h": 410
				}
			}
		],
		"globalInputs": []
	},
	"description": "",
	"title": "Fruits"
}&lt;/LI-CODE&gt;</description>
      <pubDate>Thu, 21 Oct 2021 21:21:36 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Bar-chart-dashboard-from-JSON/m-p/571913#M46943</guid>
      <dc:creator>ryanoconnor</dc:creator>
      <dc:date>2021-10-21T21:21:36Z</dc:date>
    </item>
    <item>
      <title>Re: Bar chart dashboard from JSON</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Bar-chart-dashboard-from-JSON/m-p/571918#M46946</link>
      <description>&lt;P&gt;Hey Ryan, thanks for the response. The dashboard you provided is the end goal. I'm just having difficulty with the search query that would pull the information from the last event into the columns to display apple with 9 on the bar chart.&lt;/P&gt;</description>
      <pubDate>Thu, 21 Oct 2021 21:35:04 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Bar-chart-dashboard-from-JSON/m-p/571918#M46946</guid>
      <dc:creator>apignata</dc:creator>
      <dc:date>2021-10-21T21:35:04Z</dc:date>
    </item>
    <item>
      <title>Re: Bar chart dashboard from JSON</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Bar-chart-dashboard-from-JSON/m-p/571929#M46948</link>
      <description>&lt;P&gt;I think I understand what you're saying. So are you looking to format the results of a search in the same format? And Apple, Orange, Cherry are just examples?&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;If so, try this dashboard. I added a couple more charts and the searches and hoping one of them is what you're after.&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;LI-CODE lang="markup"&gt;{
	"visualizations": {
		"viz_JWN1sI3B": {
			"type": "viz.column",
			"dataSources": {
				"primary": "ds_IsoS7KHW"
			},
			"title": "DS.Test"
		},
		"viz_9ILmkyxt": {
			"type": "viz.column",
			"dataSources": {
				"primary": "ds_KPiUzObK"
			},
			"title": "index=_internal Search - Same Format"
		},
		"viz_vEOxS1st": {
			"type": "viz.column",
			"dataSources": {
				"primary": "ds_c5ml9k3I_ds_KPiUzObK"
			},
			"title": "Makeresults Search"
		},
		"viz_2F9srtYn": {
			"type": "viz.column",
			"dataSources": {
				"primary": "ds_aEbiKLuP_ds_c5ml9k3I_ds_KPiUzObK"
			},
			"title": "Makeresults Search - With Data Values",
			"options": {
				"chart.showDataLabels": "all"
			}
		},
		"viz_cPjePsq8": {
			"type": "viz.column",
			"dataSources": {
				"primary": "ds_as9vjIDn_ds_KPiUzObK"
			},
			"title": "index=_internal Search - Same Format With Data Values",
			"options": {
				"chart.showDataLabels": "all"
			}
		},
		"viz_Dy5wUhxY": {
			"type": "viz.column",
			"dataSources": {
				"primary": "ds_zNy2Pako_ds_IsoS7KHW"
			},
			"title": "DS.Test",
			"options": {
				"chart.showDataLabels": "all"
			}
		}
	},
	"dataSources": {
		"ds_IsoS7KHW": {
			"name": "fruits",
			"options": {
				"data": {
					"columns": [
						[
							"Apple",
							"Orange",
							"Cherry"
						],
						[
							9,
							37,
							27
						]
					],
					"fields": [
						{
							"name": "Fruit"
						},
						{
							"name": "Value"
						}
					]
				},
				"meta": {}
			},
			"type": "ds.test"
		},
		"ds_V11rXmix_ds_IsoS7KHW": {
			"name": "Copy of fruits",
			"options": {
				"data": {
					"columns": [
						[
							"Apple",
							"Orange",
							"Cherry"
						],
						[
							9,
							37,
							27
						]
					],
					"fields": [
						{
							"name": "Fruit"
						},
						{
							"name": "Value"
						}
					]
				},
				"meta": {}
			},
			"type": "ds.test"
		},
		"ds_KPiUzObK": {
			"type": "ds.search",
			"options": {
				"queryParameters": {
					"earliest": "-24h@h",
					"latest": "now"
				},
				"query": "index=_internal \n|  stats count by sourcetype"
			},
			"name": "Search_1"
		},
		"ds_c5ml9k3I_ds_KPiUzObK": {
			"type": "ds.search",
			"options": {
				"queryParameters": {
					"earliest": "-24h@h",
					"latest": "now"
				},
				"query": "\n|  makeresults \n|  eval name=\"Apples\"\n| eval value=9\n|  append \n    [\n|  makeresults \n|  eval name=\"Orange\"\n| eval value=37 ]\n|  append \n      [\n|  makeresults \n|  eval name=\"Cherry\"\n| eval value=27]\n|  fields - _time"
			},
			"name": "MakeResults"
		},
		"ds_aEbiKLuP_ds_c5ml9k3I_ds_KPiUzObK": {
			"type": "ds.search",
			"options": {
				"queryParameters": {
					"earliest": "-24h@h",
					"latest": "now"
				},
				"query": "\n|  makeresults \n|  eval name=\"Apples\"\n| eval value=9\n|  append \n    [\n|  makeresults \n|  eval name=\"Orange\"\n| eval value=37 ]\n|  append \n      [\n|  makeresults \n|  eval name=\"Cherry\"\n| eval value=27]\n|  fields - _time"
			},
			"name": "Copy of MakeResults"
		},
		"ds_as9vjIDn_ds_KPiUzObK": {
			"type": "ds.search",
			"options": {
				"queryParameters": {
					"earliest": "-24h@h",
					"latest": "now"
				},
				"query": "index=_internal \n|  stats count by sourcetype"
			},
			"name": "Copy of Search_1"
		},
		"ds_zNy2Pako_ds_IsoS7KHW": {
			"name": "Copy of fruits",
			"options": {
				"data": {
					"columns": [
						[
							"Apple",
							"Orange",
							"Cherry"
						],
						[
							9,
							37,
							27
						]
					],
					"fields": [
						{
							"name": "Fruit"
						},
						{
							"name": "Value"
						}
					]
				},
				"meta": {}
			},
			"type": "ds.test"
		}
	},
	"inputs": {},
	"layout": {
		"type": "absolute",
		"options": {
			"display": "auto-scale"
		},
		"structure": [
			{
				"item": "viz_JWN1sI3B",
				"type": "block",
				"position": {
					"x": 0,
					"y": 20,
					"w": 580,
					"h": 280
				}
			},
			{
				"item": "viz_9ILmkyxt",
				"type": "block",
				"position": {
					"x": 0,
					"y": 590,
					"w": 580,
					"h": 260
				}
			},
			{
				"item": "viz_vEOxS1st",
				"type": "block",
				"position": {
					"x": 0,
					"y": 310,
					"w": 580,
					"h": 270
				}
			},
			{
				"item": "viz_2F9srtYn",
				"type": "block",
				"position": {
					"x": 610,
					"y": 310,
					"w": 580,
					"h": 270
				}
			},
			{
				"item": "viz_cPjePsq8",
				"type": "block",
				"position": {
					"x": 610,
					"y": 590,
					"w": 580,
					"h": 260
				}
			},
			{
				"item": "viz_Dy5wUhxY",
				"type": "block",
				"position": {
					"x": 610,
					"y": 20,
					"w": 580,
					"h": 280
				}
			}
		],
		"globalInputs": []
	},
	"description": "",
	"title": "Fruits"
}&lt;/LI-CODE&gt;&lt;P&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Fruits_2021-10-21 at 06.21.19-0400_Splunk.png" style="width: 999px;"&gt;&lt;img src="https://community.splunk.com/t5/image/serverpage/image-id/16538i1710B7197044868C/image-size/large?v=v2&amp;amp;px=999" role="button" title="Fruits_2021-10-21 at 06.21.19-0400_Splunk.png" alt="Fruits_2021-10-21 at 06.21.19-0400_Splunk.png" /&gt;&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 21 Oct 2021 22:22:52 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Bar-chart-dashboard-from-JSON/m-p/571929#M46948</guid>
      <dc:creator>ryanoconnor</dc:creator>
      <dc:date>2021-10-21T22:22:52Z</dc:date>
    </item>
    <item>
      <title>Re: Bar chart dashboard from JSON</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Bar-chart-dashboard-from-JSON/m-p/572095#M46969</link>
      <description>&lt;P&gt;Thank you for the help. I was able to find a solution that worked for me.&lt;BR /&gt;- Previously the data was all under one event in the list of "Results".&lt;BR /&gt;- I broke up the data so each Fruit section was it's own event.&lt;BR /&gt;- Then used the query " &lt;STRONG&gt;| stats values("amount") by Fruit" &lt;/STRONG&gt;to get the bar chart.&lt;BR /&gt;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; {&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; "&lt;SPAN class=""&gt;Fruit&lt;/SPAN&gt;"&lt;SPAN class=""&gt;:&lt;/SPAN&gt; "&lt;SPAN class=""&gt;Apple&lt;/SPAN&gt;",&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; "&lt;SPAN class=""&gt;amount&lt;/SPAN&gt;"&lt;SPAN class=""&gt;:&lt;/SPAN&gt; &lt;SPAN class=""&gt;9&lt;/SPAN&gt;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; },&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; {&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; "&lt;SPAN class=""&gt;Fruit&lt;/SPAN&gt;"&lt;SPAN class=""&gt;:&lt;/SPAN&gt; "&lt;SPAN class=""&gt;Orange&lt;/SPAN&gt;",&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; "&lt;SPAN class=""&gt;amount&lt;/SPAN&gt;"&lt;SPAN class=""&gt;:&lt;/SPAN&gt; &lt;SPAN class=""&gt;37&lt;/SPAN&gt;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; },&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; {&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; "&lt;SPAN class=""&gt;Model&lt;/SPAN&gt;"&lt;SPAN class=""&gt;:&lt;/SPAN&gt; "&lt;SPAN class=""&gt;Cherry&lt;/SPAN&gt;",&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; "&lt;SPAN class=""&gt;Amount&lt;/SPAN&gt;"&lt;SPAN class=""&gt;:&lt;/SPAN&gt; &lt;SPAN class=""&gt;27&lt;/SPAN&gt;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;</description>
      <pubDate>Fri, 22 Oct 2021 23:33:54 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Bar-chart-dashboard-from-JSON/m-p/572095#M46969</guid>
      <dc:creator>apignata</dc:creator>
      <dc:date>2021-10-22T23:33:54Z</dc:date>
    </item>
  </channel>
</rss>

