<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic How to create drilldown with row? in Dashboards &amp; Visualizations</title>
    <link>https://community.splunk.com/t5/Dashboards-Visualizations/How-to-create-drilldown-with-row/m-p/652760#M53604</link>
    <description>&lt;P&gt;Hi Team,&lt;/P&gt;
&lt;P&gt;I have created below query to create drill down and show raw logs but its not working for me.&lt;/P&gt;
&lt;P&gt;Can someone please help me with it.&lt;/P&gt;
&lt;P&gt;&amp;lt;row&amp;gt;&lt;BR /&gt;&amp;lt;panel&amp;gt;&lt;BR /&gt;&amp;lt;title&amp;gt;Association BalanceStatistics - Send&amp;lt;/title&amp;gt;&lt;BR /&gt;&amp;lt;table&amp;gt;&lt;BR /&gt;&amp;lt;search&amp;gt;&lt;BR /&gt;&amp;lt;query&amp;gt;index="abc*" sourcetype=600000304_gg_abs_ipc2 " AssociationProcessor - compareTransformStatsData : statisticData: StatisticData" source="/amex/app/gfp-settlement-transform/logs/gfp-settlement-transform.log" |rex " AssociationProcessor - compareTransformStatsData : statisticData: StatisticData totalOutputRecords=(?&amp;amp;lt;totalOutputRecords&amp;amp;gt;), totalInputRecords=(?&amp;amp;lt;totalInputRecords&amp;amp;gt;),busDt=(?&amp;amp;lt;busDt&amp;amp;gt;),fileName=(?&amp;amp;lt;fileName&amp;amp;gt;),totalClosingBal=(?&amp;amp;lt;totalClosingBal&amp;amp;gt;)"|table _time totalOutputRecords totalInputRecords busDt fileName totalClosingBal|sort _time&amp;lt;/query&amp;gt;&lt;BR /&gt;&amp;lt;earliest&amp;gt;$field1.earliest$&amp;lt;/earliest&amp;gt;&lt;BR /&gt;&amp;lt;latest&amp;gt;$field1.latest$&amp;lt;/latest&amp;gt;&lt;BR /&gt;&amp;lt;sampleRatio&amp;gt;1&amp;lt;/sampleRatio&amp;gt;&lt;BR /&gt;&amp;lt;/search&amp;gt;&lt;BR /&gt;&amp;lt;option name="count"&amp;gt;20&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;option name="dataOverlayMode"&amp;gt;none&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;option name="drilldown"&amp;gt;row&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;option name="percentagesRow"&amp;gt;false&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;option name="refresh.display"&amp;gt;progressbar&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;option name="rowNumbers"&amp;gt;false&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;option name="totalsRow"&amp;gt;false&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;option name="wrap"&amp;gt;true&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;drilldown&amp;gt;&lt;BR /&gt;&amp;lt;set token="show_panel"&amp;gt;true&amp;lt;/set&amp;gt;&lt;BR /&gt;&amp;lt;set token="selected_value1"&amp;gt;$click.value1$&amp;lt;/set&amp;gt;&lt;BR /&gt;&amp;lt;/drilldown&amp;gt;&lt;BR /&gt;&amp;lt;/table&amp;gt;&lt;BR /&gt;&amp;lt;/panel&amp;gt;&lt;BR /&gt;&amp;lt;/row&amp;gt;&lt;/P&gt;</description>
    <pubDate>Wed, 02 Aug 2023 19:39:31 GMT</pubDate>
    <dc:creator>aditsss</dc:creator>
    <dc:date>2023-08-02T19:39:31Z</dc:date>
    <item>
      <title>How to create drilldown with row?</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/How-to-create-drilldown-with-row/m-p/652760#M53604</link>
      <description>&lt;P&gt;Hi Team,&lt;/P&gt;
&lt;P&gt;I have created below query to create drill down and show raw logs but its not working for me.&lt;/P&gt;
&lt;P&gt;Can someone please help me with it.&lt;/P&gt;
&lt;P&gt;&amp;lt;row&amp;gt;&lt;BR /&gt;&amp;lt;panel&amp;gt;&lt;BR /&gt;&amp;lt;title&amp;gt;Association BalanceStatistics - Send&amp;lt;/title&amp;gt;&lt;BR /&gt;&amp;lt;table&amp;gt;&lt;BR /&gt;&amp;lt;search&amp;gt;&lt;BR /&gt;&amp;lt;query&amp;gt;index="abc*" sourcetype=600000304_gg_abs_ipc2 " AssociationProcessor - compareTransformStatsData : statisticData: StatisticData" source="/amex/app/gfp-settlement-transform/logs/gfp-settlement-transform.log" |rex " AssociationProcessor - compareTransformStatsData : statisticData: StatisticData totalOutputRecords=(?&amp;amp;lt;totalOutputRecords&amp;amp;gt;), totalInputRecords=(?&amp;amp;lt;totalInputRecords&amp;amp;gt;),busDt=(?&amp;amp;lt;busDt&amp;amp;gt;),fileName=(?&amp;amp;lt;fileName&amp;amp;gt;),totalClosingBal=(?&amp;amp;lt;totalClosingBal&amp;amp;gt;)"|table _time totalOutputRecords totalInputRecords busDt fileName totalClosingBal|sort _time&amp;lt;/query&amp;gt;&lt;BR /&gt;&amp;lt;earliest&amp;gt;$field1.earliest$&amp;lt;/earliest&amp;gt;&lt;BR /&gt;&amp;lt;latest&amp;gt;$field1.latest$&amp;lt;/latest&amp;gt;&lt;BR /&gt;&amp;lt;sampleRatio&amp;gt;1&amp;lt;/sampleRatio&amp;gt;&lt;BR /&gt;&amp;lt;/search&amp;gt;&lt;BR /&gt;&amp;lt;option name="count"&amp;gt;20&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;option name="dataOverlayMode"&amp;gt;none&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;option name="drilldown"&amp;gt;row&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;option name="percentagesRow"&amp;gt;false&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;option name="refresh.display"&amp;gt;progressbar&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;option name="rowNumbers"&amp;gt;false&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;option name="totalsRow"&amp;gt;false&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;option name="wrap"&amp;gt;true&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;drilldown&amp;gt;&lt;BR /&gt;&amp;lt;set token="show_panel"&amp;gt;true&amp;lt;/set&amp;gt;&lt;BR /&gt;&amp;lt;set token="selected_value1"&amp;gt;$click.value1$&amp;lt;/set&amp;gt;&lt;BR /&gt;&amp;lt;/drilldown&amp;gt;&lt;BR /&gt;&amp;lt;/table&amp;gt;&lt;BR /&gt;&amp;lt;/panel&amp;gt;&lt;BR /&gt;&amp;lt;/row&amp;gt;&lt;/P&gt;</description>
      <pubDate>Wed, 02 Aug 2023 19:39:31 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/How-to-create-drilldown-with-row/m-p/652760#M53604</guid>
      <dc:creator>aditsss</dc:creator>
      <dc:date>2023-08-02T19:39:31Z</dc:date>
    </item>
    <item>
      <title>Re: How to create drilldown with row</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/How-to-create-drilldown-with-row/m-p/652772#M53607</link>
      <description>&lt;P&gt;Your rex command does not extract the fields that you want - please refer to the other teachings we have been trying to give you.&lt;/P&gt;&lt;P&gt;Also, $click.value1$ may not be the token you want from the drilldown. See this post for token names&amp;nbsp;&lt;A href="https://community.splunk.com/t5/Dashboards-Visualizations/Dynamic-Drilldown-view-based-on-selected-cell-s-column-header/m-p/650434/highlight/true#M53311" target="_blank"&gt;Solved: Re: Dynamic Drilldown view based on selected cell'... - Splunk Community&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 01 Aug 2023 21:41:10 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/How-to-create-drilldown-with-row/m-p/652772#M53607</guid>
      <dc:creator>ITWhisperer</dc:creator>
      <dc:date>2023-08-01T21:41:10Z</dc:date>
    </item>
    <item>
      <title>Re: How to create drilldown with row</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/How-to-create-drilldown-with-row/m-p/652803#M53617</link>
      <description>&lt;P&gt;&lt;a href="https://community.splunk.com/t5/user/viewprofilepage/user-id/225168"&gt;@ITWhisperer&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I tried this but still drilldown is not working&lt;/P&gt;&lt;P&gt;&amp;lt;row&amp;gt;&lt;BR /&gt;&amp;lt;panel&amp;gt;&lt;BR /&gt;&amp;lt;title&amp;gt;Association BalanceStatistics - Receive(ControlFileData)&amp;lt;/title&amp;gt;&lt;BR /&gt;&amp;lt;table&amp;gt;&lt;BR /&gt;&amp;lt;search&amp;gt;&lt;BR /&gt;&amp;lt;query&amp;gt;index="600000304_d_gridgain_idx*" sourcetype = "600000304_gg_abs_ipc2" " AssociationProcessor* associationStats={}] ---- controlFileData: ControlFileData" source="/amex/app/gfp-settlement-transform/logs/gfp-settlement-transform.log" |rex " AssociationProcessor* - associationStats={}] ---- controlFileData: ControlFileData ,busDate=(?&amp;amp;lt;busDate&amp;amp;gt;),fileSequenceNum=(?&amp;amp;lt;fileSequenceNum&amp;amp;gt;),totalRecordsWritten=(?&amp;amp;lt;totalRecordsWritten&amp;amp;gt;),totalRecords=(?&amp;amp;lt;totalRecords&amp;amp;gt;),totalClosingBal=(?&amp;amp;lt;totalClosingBal&amp;amp;gt;)"|rex "fileName=(?&amp;amp;lt;fileName&amp;amp;gt;SETTLEMENT_TRANSFORM_ASSOCIATION)"|table _time fileName busDate fileSequenceNum totalRecordsWritten totalRecords totalClosingBal|search fieldname="$click.value$" | where fieldname2="$busDate$"|sort _time&amp;lt;/query&amp;gt;&lt;BR /&gt;&amp;lt;earliest&amp;gt;$field1.earliest$&amp;lt;/earliest&amp;gt;&lt;BR /&gt;&amp;lt;latest&amp;gt;$field1.latest$&amp;lt;/latest&amp;gt;&lt;BR /&gt;&amp;lt;sampleRatio&amp;gt;1&amp;lt;/sampleRatio&amp;gt;&lt;BR /&gt;&amp;lt;/search&amp;gt;&lt;BR /&gt;&amp;lt;option name="count"&amp;gt;20&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;option name="dataOverlayMode"&amp;gt;none&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;option name="drilldown"&amp;gt;cell&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;option name="percentagesRow"&amp;gt;false&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;option name="rowNumbers"&amp;gt;false&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;option name="totalsRow"&amp;gt;false&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;option name="wrap"&amp;gt;true&amp;lt;/option&amp;gt;&lt;BR /&gt;&amp;lt;drilldown&amp;gt;&lt;BR /&gt;&amp;lt;set token="busDate"&amp;gt;$click.value$&amp;lt;/set&amp;gt;&lt;BR /&gt;&amp;lt;/drilldown&amp;gt;&lt;BR /&gt;&amp;lt;/table&amp;gt;&lt;BR /&gt;&amp;lt;/panel&amp;gt;&lt;BR /&gt;&amp;lt;/row&amp;gt;&lt;/P&gt;</description>
      <pubDate>Wed, 02 Aug 2023 05:20:29 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/How-to-create-drilldown-with-row/m-p/652803#M53617</guid>
      <dc:creator>aditsss</dc:creator>
      <dc:date>2023-08-02T05:20:29Z</dc:date>
    </item>
    <item>
      <title>Re: How to create drilldown with row</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/How-to-create-drilldown-with-row/m-p/652805#M53619</link>
      <description>&lt;P&gt;This looks like the panel you are drilling down to - the panel you are drilling down from i.e. the bar chart panel, should set the busDate token based on $click.value$ and this panel should use the $busDate$ token to filter its search&lt;/P&gt;</description>
      <pubDate>Wed, 02 Aug 2023 05:29:20 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/How-to-create-drilldown-with-row/m-p/652805#M53619</guid>
      <dc:creator>ITWhisperer</dc:creator>
      <dc:date>2023-08-02T05:29:20Z</dc:date>
    </item>
  </channel>
</rss>

