<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: How to fetch different values from same logs in Dashboards &amp; Visualizations</title>
    <link>https://community.splunk.com/t5/Dashboards-Visualizations/How-to-fetch-different-values-from-same-logs/m-p/653646#M53751</link>
    <description>&lt;P&gt;&lt;a href="https://community.splunk.com/t5/user/viewprofilepage/user-id/170906"&gt;@livehybrid&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I want&amp;nbsp;&lt;SPAN&gt;SETTLEMENT_TRANSFORM_COLLATERAL_LENDING complete data (complete row) in one panel and&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;TTLEMENT_TRANSFORM_COLLATERAL_CHARGE in one panel complete data(complete row)&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Currently it is coming one after the other as show in in screenshot.&lt;/SPAN&gt;&lt;/P&gt;</description>
    <pubDate>Wed, 09 Aug 2023 01:25:16 GMT</pubDate>
    <dc:creator>aditsss</dc:creator>
    <dc:date>2023-08-09T01:25:16Z</dc:date>
    <item>
      <title>How to fetch different values from same logs</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/How-to-fetch-different-values-from-same-logs/m-p/653610#M53737</link>
      <description>&lt;P&gt;Hi All,&lt;/P&gt;&lt;P&gt;I have two raw logs and I want to fetch the value inside it:&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;2023-08-08&lt;/SPAN&gt; &lt;SPAN class=""&gt;10:25:48.407&lt;/SPAN&gt;&lt;SPAN&gt; [&lt;/SPAN&gt;&lt;SPAN class=""&gt;INFO&lt;/SPAN&gt;&lt;SPAN&gt; ] [&lt;/SPAN&gt;&lt;SPAN class=""&gt;Thread-3&lt;/SPAN&gt;&lt;SPAN&gt;] &lt;/SPAN&gt;&lt;SPAN class=""&gt;&lt;SPAN class=""&gt;CollateralProcessor&lt;/SPAN&gt; &lt;SPAN class=""&gt;-&lt;/SPAN&gt; &lt;SPAN class=""&gt;Statistic&lt;/SPAN&gt; &lt;SPAN class=""&gt;Cache&lt;/SPAN&gt; &lt;SPAN class=""&gt;loaded&lt;/SPAN&gt; &lt;SPAN class=""&gt;with&lt;/SPAN&gt; &lt;SPAN class=""&gt;stats&lt;/SPAN&gt; &lt;SPAN class=""&gt;for&lt;/SPAN&gt; &lt;SPAN class=""&gt;first&lt;/SPAN&gt; &lt;SPAN class=""&gt;run&lt;/SPAN&gt; &lt;SPAN class=""&gt;of&lt;/SPAN&gt; &lt;SPAN class=""&gt;Collateral&lt;/SPAN&gt; &lt;SPAN class=""&gt;Balancing&lt;/SPAN&gt; &lt;SPAN class=""&gt;with&lt;/SPAN&gt; &lt;SPAN class=""&gt;statisticData:&lt;/SPAN&gt; &lt;SPAN class=""&gt;StatisticData&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN&gt; [&lt;/SPAN&gt;&lt;SPAN class=""&gt;selectedDataSet=0&lt;/SPAN&gt;&lt;SPAN&gt;, &lt;/SPAN&gt;&lt;SPAN class=""&gt;rejectedDataSet=0&lt;/SPAN&gt;&lt;SPAN&gt;, &lt;/SPAN&gt;&lt;SPAN class=""&gt;totalOutputRecords=0&lt;/SPAN&gt;&lt;SPAN&gt;, &lt;/SPAN&gt;&lt;SPAN class=""&gt;totalInputRecords=0&lt;/SPAN&gt;&lt;SPAN&gt;, &lt;/SPAN&gt;&lt;SPAN class=""&gt;fileSequenceNum=0&lt;/SPAN&gt;&lt;SPAN&gt;, &lt;/SPAN&gt;&lt;SPAN class=""&gt;fileHeaderBusDt=null&lt;/SPAN&gt;&lt;SPAN&gt;, &lt;/SPAN&gt;&lt;SPAN class=""&gt;busDt=08/06/2023&lt;/SPAN&gt;&lt;SPAN&gt;, &lt;/SPAN&gt;&lt;STRONG&gt;&lt;SPAN class=""&gt;fileName=SETTLEMENT_TRANSFORM_COLLATERAL_LENDING&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;SPAN&gt;, &lt;/SPAN&gt;&lt;STRONG&gt;&lt;SPAN class=""&gt;totalAchCurrOutstBalAmt=2.722379487286E10&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;SPAN&gt;, &lt;/SPAN&gt;&lt;SPAN class=""&gt;totalAchBalLastStmtAmt=2.722379487286E10&lt;/SPAN&gt;&lt;SPAN&gt;, &lt;/SPAN&gt;&lt;SPAN class=""&gt;totalClosingBal=2.722379487286E10&lt;/SPAN&gt;&lt;SPAN&gt;, &lt;/SPAN&gt;&lt;SPAN class=""&gt;sourceName=null&lt;/SPAN&gt;&lt;SPAN&gt;, &lt;/SPAN&gt;&lt;SPAN class=""&gt;version=0&lt;/SPAN&gt;&lt;SPAN&gt;, &lt;/SPAN&gt;&lt;SPAN class=""&gt;associationStats=&lt;/SPAN&gt;&lt;SPAN&gt;{}]&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&lt;SPAN class=""&gt;2023-08-08&lt;/SPAN&gt; &lt;SPAN class=""&gt;10:25:40.069&lt;/SPAN&gt; [&lt;SPAN class=""&gt;INFO&lt;/SPAN&gt; ] [&lt;SPAN class=""&gt;Thread-3&lt;/SPAN&gt;] &lt;SPAN class=""&gt;&lt;SPAN class=""&gt;CollateralProcessor&lt;/SPAN&gt; &lt;SPAN class=""&gt;-&lt;/SPAN&gt; &lt;SPAN class=""&gt;Statistic&lt;/SPAN&gt; &lt;SPAN class=""&gt;Cache&lt;/SPAN&gt; &lt;SPAN class=""&gt;loaded&lt;/SPAN&gt; &lt;SPAN class=""&gt;with&lt;/SPAN&gt; &lt;SPAN class=""&gt;stats&lt;/SPAN&gt; &lt;SPAN class=""&gt;for&lt;/SPAN&gt; &lt;SPAN class=""&gt;first&lt;/SPAN&gt; &lt;SPAN class=""&gt;run&lt;/SPAN&gt; &lt;SPAN class=""&gt;of&lt;/SPAN&gt; &lt;SPAN class=""&gt;Collateral&lt;/SPAN&gt; &lt;SPAN class=""&gt;Balancing&lt;/SPAN&gt; &lt;SPAN class=""&gt;with&lt;/SPAN&gt; &lt;SPAN class=""&gt;statisticData:&lt;/SPAN&gt; &lt;SPAN class=""&gt;StatisticData&lt;/SPAN&gt;&lt;/SPAN&gt; [&lt;SPAN class=""&gt;selectedDataSet=0&lt;/SPAN&gt;, &lt;SPAN class=""&gt;rejectedDataSet=0&lt;/SPAN&gt;, &lt;SPAN class=""&gt;totalOutputRecords=0&lt;/SPAN&gt;, &lt;SPAN class=""&gt;totalInputRecords=0&lt;/SPAN&gt;, &lt;SPAN class=""&gt;fileSequenceNum=0&lt;/SPAN&gt;, &lt;SPAN class=""&gt;fileHeaderBusDt=null&lt;/SPAN&gt;, &lt;SPAN class=""&gt;busDt=08/06/2023&lt;/SPAN&gt;, &lt;STRONG&gt;&lt;SPAN class=""&gt;fileName=SETTLEMENT_TRANSFORM_COLLATERAL_CHARGE&lt;/SPAN&gt;&lt;/STRONG&gt;, &lt;STRONG&gt;&lt;SPAN class=""&gt;totalAchCurrOutstBalAmt=4.81457540293E9&lt;/SPAN&gt;&lt;/STRONG&gt;, &lt;SPAN class=""&gt;totalAchBalLastStmtAmt=4.81457540293E9&lt;/SPAN&gt;, &lt;SPAN class=""&gt;totalClosingBal=4.81457540293E9&lt;/SPAN&gt;, &lt;SPAN class=""&gt;sourceName=null&lt;/SPAN&gt;, &lt;SPAN class=""&gt;version=0&lt;/SPAN&gt;, &lt;SPAN class=""&gt;associationStats=&lt;/SPAN&gt;{}]&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;But the issue is I am not able to create separately&amp;nbsp;its taking one only:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;My query:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;index="abc*" sourcetype =600000304_gg_abs_ipc2 source="/amex/app/gfp-settlement-transform/logs/gfp-settlement-transform.log" "CollateralProcessor - Statistic Cache loaded with stats for first run of Collateral Balancing with statisticData: StatisticData"|rex " CollateralProcessor - Statistic Cache loaded with stats for first run of Collateral Balancing with statisticData: StatisticData busDt=(?&amp;lt;busDt&amp;gt;),fileName=(?&amp;lt;fileName&amp;gt;),totalAchCurrOutstBalAmt=(?&amp;lt;totalAchCurrOutstBalAmt&amp;gt;)"|table busDt fileName totalAchCurrOutstBalAmt|sort busDt&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Result:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="ResultPNG.PNG" style="width: 999px;"&gt;&lt;img src="https://community.splunk.com/t5/image/serverpage/image-id/26692iC451A7D9381CAABF/image-size/large?v=v2&amp;amp;px=999" role="button" title="ResultPNG.PNG" alt="ResultPNG.PNG" /&gt;&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;I want to create separately&amp;nbsp;for&amp;nbsp;&lt;STRONG&gt;&lt;SPAN class=""&gt;SETTLEMENT_TRANSFORM_COLLATERAL_LENDING and&amp;nbsp;ETTLEMENT_TRANSFORM_COLLATERAL_CHARGE.&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&lt;STRONG&gt;&lt;SPAN class=""&gt;Please help.&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 08 Aug 2023 20:39:33 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/How-to-fetch-different-values-from-same-logs/m-p/653610#M53737</guid>
      <dc:creator>aditsss</dc:creator>
      <dc:date>2023-08-08T20:39:33Z</dc:date>
    </item>
    <item>
      <title>Re: How to fetch different values from same logs</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/How-to-fetch-different-values-from-same-logs/m-p/653628#M53743</link>
      <description>&lt;P&gt;What is it that you're wanting do to with those? ( SETTLEMENT_TRANSFORM_COLLATERAL_LENDING and ETTLEMENT_TRANSFORM_COLLATERAL_CHARGE.)&lt;/P&gt;&lt;P&gt;It sounds like you might be wanting to use | stats instead of table.&lt;/P&gt;&lt;P&gt;Something like&lt;/P&gt;&lt;LI-CODE lang="markup"&gt;| stats values(busDt) AS busDt, sum(totalAchCurrOutstBalAmt) AS sumOftotalAchCurrOutstBalAmt by fileName&lt;/LI-CODE&gt;</description>
      <pubDate>Tue, 08 Aug 2023 21:52:21 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/How-to-fetch-different-values-from-same-logs/m-p/653628#M53743</guid>
      <dc:creator>livehybrid</dc:creator>
      <dc:date>2023-08-08T21:52:21Z</dc:date>
    </item>
    <item>
      <title>Re: How to fetch different values from same logs</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/How-to-fetch-different-values-from-same-logs/m-p/653646#M53751</link>
      <description>&lt;P&gt;&lt;a href="https://community.splunk.com/t5/user/viewprofilepage/user-id/170906"&gt;@livehybrid&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I want&amp;nbsp;&lt;SPAN&gt;SETTLEMENT_TRANSFORM_COLLATERAL_LENDING complete data (complete row) in one panel and&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;TTLEMENT_TRANSFORM_COLLATERAL_CHARGE in one panel complete data(complete row)&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Currently it is coming one after the other as show in in screenshot.&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 01:25:16 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/How-to-fetch-different-values-from-same-logs/m-p/653646#M53751</guid>
      <dc:creator>aditsss</dc:creator>
      <dc:date>2023-08-09T01:25:16Z</dc:date>
    </item>
    <item>
      <title>Re: How to fetch different values from same logs</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/How-to-fetch-different-values-from-same-logs/m-p/653812#M53765</link>
      <description>&lt;P&gt;&lt;a href="https://community.splunk.com/t5/user/viewprofilepage/user-id/170906"&gt;@livehybrid&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Currently data is coming like this one for SETTLEMENT_TRANSFORM_COLLATERAL_LENDING and other for&lt;/P&gt;&lt;P&gt;SETTLEMENT_TRANSFORM_COLLATERAL_CHARGE :&lt;/P&gt;&lt;P&gt;busDt&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; fileName&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;totalAchCurrOutstBalAmt&lt;BR /&gt;08/01/2023&amp;nbsp; &amp;nbsp; &amp;nbsp; SETTLEMENT_TRANSFORM_COLLATERAL_LENDING&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;27428341042.73&lt;BR /&gt;08/01/2023&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;SETTLEMENT_TRANSFORM_COLLATERAL_CHARGE&amp;nbsp; &amp;nbsp; &amp;nbsp;4799455740.08&lt;BR /&gt;08/02/2023&amp;nbsp; &amp;nbsp; &amp;nbsp;SETTLEMENT_TRANSFORM_COLLATERAL_LENDING&amp;nbsp; &amp;nbsp; &amp;nbsp;27349645649.9&lt;BR /&gt;08/02/2023&amp;nbsp; &amp;nbsp; &amp;nbsp;SETTLEMENT_TRANSFORM_COLLATERAL_CHARGE&amp;nbsp; &amp;nbsp; &amp;nbsp;4820435720.81&lt;/P&gt;&lt;P&gt;I want data like this:&lt;/P&gt;&lt;P&gt;busDt&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; fileName&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;totalAchCurrOutstBalAmt&lt;BR /&gt;08/01/2023&amp;nbsp; &amp;nbsp; &amp;nbsp; SETTLEMENT_TRANSFORM_COLLATERAL_LENDING&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;27428341042.73&lt;/P&gt;&lt;P&gt;08/02/2023&amp;nbsp; &amp;nbsp; &amp;nbsp;SETTLEMENT_TRANSFORM_COLLATERAL_LENDING&amp;nbsp; &amp;nbsp; &amp;nbsp;27349645649.9&lt;/P&gt;&lt;P&gt;08/02/2023&amp;nbsp; &amp;nbsp; &amp;nbsp;SETTLEMENT_TRANSFORM_COLLATERAL_CHARGE&amp;nbsp; &amp;nbsp; &amp;nbsp;4820435720.81&lt;/P&gt;&lt;P&gt;08/01/2023&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;SETTLEMENT_TRANSFORM_COLLATERAL_CHARGE&amp;nbsp; &amp;nbsp; &amp;nbsp;4799455740.08&lt;/P&gt;&lt;P&gt;All lending data should come first then charge data&amp;nbsp;&lt;/P&gt;&lt;P&gt;I want to create separate panels for them.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 20:04:23 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/How-to-fetch-different-values-from-same-logs/m-p/653812#M53765</guid>
      <dc:creator>aditsss</dc:creator>
      <dc:date>2023-08-09T20:04:23Z</dc:date>
    </item>
    <item>
      <title>Re: How to fetch different values from same logs</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/How-to-fetch-different-values-from-same-logs/m-p/653871#M53773</link>
      <description>&lt;P&gt;Hi&lt;/P&gt;&lt;P&gt;you must edit your dashboard code to add post-process searches into it. Here is link to instructions.&amp;nbsp;&lt;A href="https://docs.splunk.com/Documentation/Splunk/latest/Viz/Savedsearches#Post-process_searches_2" target="_self"&gt;https://docs.splunk.com/Documentation/Splunk/latest/Viz/Savedsearches#Post-process_searches_2&lt;/A&gt;&lt;/P&gt;&lt;P&gt;Just use your current query as a base search and in panels you just add post-process search like&amp;nbsp;&lt;/P&gt;&lt;LI-CODE lang="markup"&gt;| where fileName = "SETTLEMENT_TRANSFORM_COLLATERAL_LENDING"&lt;/LI-CODE&gt;&lt;P&gt;and same on next panel.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 10 Aug 2023 08:05:41 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/How-to-fetch-different-values-from-same-logs/m-p/653871#M53773</guid>
      <dc:creator>isoutamo</dc:creator>
      <dc:date>2023-08-10T08:05:41Z</dc:date>
    </item>
  </channel>
</rss>

