<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic eval calculation in Dashboards &amp; Visualizations</title>
    <link>https://community.splunk.com/t5/Dashboards-Visualizations/eval-calculation/m-p/575209#M47178</link>
    <description>&lt;P&gt;I have a JSON object value as timetaken= 63542 in milliseconds, I&amp;nbsp; need to convert the stats max(timetaken) value which is in ms to seconds tried as like below&amp;nbsp; but it is not working out.&amp;nbsp;&lt;/P&gt;&lt;P&gt;search envId = *&amp;nbsp; message=PostLogin* | stats min(timetaken),max(timetaken), Avg(timetaken) | eval max_time=round((max(timetaken)/1000),2) , min_time =&amp;nbsp;round((min(timetaken)/1000),2) | table max_time,min_time,Avg(timetaken)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;But the above is producing the values in same ms even we convert it to seconds&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Wed, 17 Nov 2021 08:04:35 GMT</pubDate>
    <dc:creator>sahana</dc:creator>
    <dc:date>2021-11-17T08:04:35Z</dc:date>
    <item>
      <title>eval calculation</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/eval-calculation/m-p/575209#M47178</link>
      <description>&lt;P&gt;I have a JSON object value as timetaken= 63542 in milliseconds, I&amp;nbsp; need to convert the stats max(timetaken) value which is in ms to seconds tried as like below&amp;nbsp; but it is not working out.&amp;nbsp;&lt;/P&gt;&lt;P&gt;search envId = *&amp;nbsp; message=PostLogin* | stats min(timetaken),max(timetaken), Avg(timetaken) | eval max_time=round((max(timetaken)/1000),2) , min_time =&amp;nbsp;round((min(timetaken)/1000),2) | table max_time,min_time,Avg(timetaken)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;But the above is producing the values in same ms even we convert it to seconds&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 17 Nov 2021 08:04:35 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/eval-calculation/m-p/575209#M47178</guid>
      <dc:creator>sahana</dc:creator>
      <dc:date>2021-11-17T08:04:35Z</dc:date>
    </item>
    <item>
      <title>Re: eval calculation</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/eval-calculation/m-p/575217#M47179</link>
      <description>&lt;P&gt;Hi&lt;/P&gt;&lt;P&gt;You should assign values in stats to the new name like this&lt;/P&gt;&lt;LI-CODE lang="markup"&gt;search envId = * message=PostLogin* 
| stats min(timetaken) as minTimeTaken, max(timetaken) as maxTimeTaken,  Avg(timetaken) as avgTimeTaken
| eval max_time=round(maxTimeTaken/1000,2) , min_time = round(minTimeTaken/1000,2) 
| table max_time,min_time,avgTimeTaken&lt;/LI-CODE&gt;&lt;P&gt;Otherwise there could be some confusion on eval.&lt;/P&gt;&lt;P&gt;r. Ismo&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 17 Nov 2021 08:28:40 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/eval-calculation/m-p/575217#M47179</guid>
      <dc:creator>isoutamo</dc:creator>
      <dc:date>2021-11-17T08:28:40Z</dc:date>
    </item>
  </channel>
</rss>

