<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Eval usage limit? in Splunk Search</title>
    <link>https://community.splunk.com/t5/Splunk-Search/Eval-usage-limit/m-p/124953#M33780</link>
    <description>&lt;P&gt;There are no if expressions in the posted searches.&lt;/P&gt;</description>
    <pubDate>Wed, 10 Sep 2014 22:48:39 GMT</pubDate>
    <dc:creator>martin_mueller</dc:creator>
    <dc:date>2014-09-10T22:48:39Z</dc:date>
    <item>
      <title>Eval usage limit?</title>
      <link>https://community.splunk.com/t5/Splunk-Search/Eval-usage-limit/m-p/124946#M33773</link>
      <description>&lt;P&gt;Is there a limit to the number of eval functions that can be used in a single search? It appears that using more than about 17 eval statements the search will not even try to run. I just get a greyed out searchbar and a prohibited mouse pointer. I have one search that has 17 evals and it runs but I can't seem to cross that limit.&lt;/P&gt;</description>
      <pubDate>Tue, 08 Apr 2014 20:35:50 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/Eval-usage-limit/m-p/124946#M33773</guid>
      <dc:creator>kmattern</dc:creator>
      <dc:date>2014-04-08T20:35:50Z</dc:date>
    </item>
    <item>
      <title>Re: Eval usage limit?</title>
      <link>https://community.splunk.com/t5/Splunk-Search/Eval-usage-limit/m-p/124947#M33774</link>
      <description>&lt;P&gt;A large nubmer of &lt;CODE&gt;eval&lt;/CODE&gt; calls in and of themselves seem fine to me:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;| stats count
| eval foo0 = 1 | eval foo1 = 1 | eval foo2 = 1 | eval foo3 = 1 | eval foo4 = 1 | eval foo5 = 1 | eval foo6 = 1 | eval foo7 = 1 | eval foo8 = 1 | eval foo9 = 1
| eval foo10 = 1 | eval foo11 = 1 | eval foo12 = 1 | eval foo13 = 1 | eval foo14 = 1 | eval foo15 = 1 | eval foo16 = 1 | eval foo17 = 1 | eval foo18 = 1 | eval foo19 = 1
| eval foo20 = 1 | eval foo21 = 1 | eval foo22 = 1 | eval foo23 = 1 | eval foo24 = 1 | eval foo25 = 1 | eval foo26 = 1 | eval foo27 = 1 | eval foo28 = 1 | eval foo29 = 1
&lt;/CODE&gt;&lt;/PRE&gt;</description>
      <pubDate>Tue, 08 Apr 2014 20:49:29 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/Eval-usage-limit/m-p/124947#M33774</guid>
      <dc:creator>martin_mueller</dc:creator>
      <dc:date>2014-04-08T20:49:29Z</dc:date>
    </item>
    <item>
      <title>Re: Eval usage limit?</title>
      <link>https://community.splunk.com/t5/Splunk-Search/Eval-usage-limit/m-p/124948#M33775</link>
      <description>&lt;P&gt;My evals tend to look like this.&lt;/P&gt;

&lt;P&gt;&lt;CODE&gt;| eval ED="&amp;lt;td&amp;gt;DATE&amp;lt;BR /&amp;gt;".EVENT_DATE."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval EN="&amp;lt;td&amp;gt;NUM&amp;lt;BR /&amp;gt;".NUM."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval SC="&amp;lt;td&amp;gt;SYS&amp;lt;BR /&amp;gt;".SYS_CODE."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval DT="&amp;lt;td&amp;gt;TIME&amp;lt;BR /&amp;gt;".DISC_TIME."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval ST="&amp;lt;td&amp;gt;STATUS&amp;lt;BR /&amp;gt;".STATUS."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval DP="&amp;lt;td&amp;gt;SLOT&amp;lt;BR /&amp;gt;".SLOT."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval EB="&amp;lt;td colspan='2'&amp;gt;VEHC MILES&amp;lt;BR /&amp;gt;".MILES."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval WD="&amp;lt;td colspan='2'&amp;gt;WHEN DOWN&amp;lt;BR /&amp;gt;".WHEN_DWN."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval HR="&amp;lt;td&amp;gt;HOW LOC&amp;lt;BR /&amp;gt;".HOW_LOC."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval MF="&amp;lt;td&amp;gt;DMG CD&amp;lt;BR /&amp;gt;".DMG_CD."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval DLY="&amp;lt;td colspan='4'&amp;gt;DELAY&amp;lt;BR /&amp;gt;".DELAY."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval WUC="&amp;lt;td&amp;gt;CHG&amp;lt;BR /&amp;gt;".CHG."&amp;lt;/td&amp;gt;"&lt;/CODE&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 08 Apr 2014 21:20:17 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/Eval-usage-limit/m-p/124948#M33775</guid>
      <dc:creator>kmattern</dc:creator>
      <dc:date>2014-04-08T21:20:17Z</dc:date>
    </item>
    <item>
      <title>Re: Eval usage limit?</title>
      <link>https://community.splunk.com/t5/Splunk-Search/Eval-usage-limit/m-p/124949#M33776</link>
      <description>&lt;P&gt;what are those dots doing int he bracket? on first look the query is wrong with mismatching quotes&lt;/P&gt;</description>
      <pubDate>Tue, 08 Apr 2014 21:59:44 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/Eval-usage-limit/m-p/124949#M33776</guid>
      <dc:creator>linu1988</dc:creator>
      <dc:date>2014-04-08T21:59:44Z</dc:date>
    </item>
    <item>
      <title>Re: Eval usage limit?</title>
      <link>https://community.splunk.com/t5/Splunk-Search/Eval-usage-limit/m-p/124950#M33777</link>
      <description>&lt;P&gt;edited the comment to format as &lt;CODE&gt;&amp;lt;code&amp;gt;&lt;/CODE&gt;, which shows the HTML kmattern is trying to create -  I guess ...&lt;/P&gt;</description>
      <pubDate>Wed, 09 Apr 2014 06:30:41 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/Eval-usage-limit/m-p/124950#M33777</guid>
      <dc:creator>kristian_kolb</dc:creator>
      <dc:date>2014-04-09T06:30:41Z</dc:date>
    </item>
    <item>
      <title>Re: Eval usage limit?</title>
      <link>https://community.splunk.com/t5/Splunk-Search/Eval-usage-limit/m-p/124951#M33778</link>
      <description>&lt;P&gt;Running this query works without a hitch for me, with about four dozen &lt;CODE&gt;eval&lt;/CODE&gt;s:&lt;/P&gt;

&lt;P&gt;&lt;CODE&gt;| stats count as NUM | eval EVENT_DATE = NUM | eval SYS_CODE = NUM | eval DISC_TIME = NUM | eval STATUS = NUM | eval SLOT = NUM | eval MILES = NUM | eval WHEN_DWN = NUM | eval HOW_LOC = NUM | eval DMG_CD = NUM | eval DELAY = NUM | eval CHG = NUM | eval ED="&amp;lt;td&amp;gt;DATE&amp;lt;BR /&amp;gt;".EVENT_DATE."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval EN="&amp;lt;td&amp;gt;NUM&amp;lt;BR /&amp;gt;".NUM."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval SC="&amp;lt;td&amp;gt;SYS&amp;lt;BR /&amp;gt;".SYS_CODE."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval DT="&amp;lt;td&amp;gt;TIME&amp;lt;BR /&amp;gt;".DISC_TIME."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval ST="&amp;lt;td&amp;gt;STATUS&amp;lt;BR /&amp;gt;".STATUS."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval DP="&amp;lt;td&amp;gt;SLOT&amp;lt;BR /&amp;gt;".SLOT."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval EB="&amp;lt;td colspan='2'&amp;gt;VEHC MILES&amp;lt;BR /&amp;gt;".MILES."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval WD="&amp;lt;td colspan='2'&amp;gt;WHEN DOWN&amp;lt;BR /&amp;gt;".WHEN_DWN."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval HR="&amp;lt;td&amp;gt;HOW LOC&amp;lt;BR /&amp;gt;".HOW_LOC."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval MF="&amp;lt;td&amp;gt;DMG CD&amp;lt;BR /&amp;gt;".DMG_CD."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval DLY="&amp;lt;td colspan='4'&amp;gt;DELAY&amp;lt;BR /&amp;gt;".DELAY."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval WUC="&amp;lt;td&amp;gt;CHG&amp;lt;BR /&amp;gt;".CHG."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval ED2="&amp;lt;td&amp;gt;DATE&amp;lt;BR /&amp;gt;".EVENT_DATE."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval EN2="&amp;lt;td&amp;gt;NUM&amp;lt;BR /&amp;gt;".NUM."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval SC2="&amp;lt;td&amp;gt;SYS&amp;lt;BR /&amp;gt;".SYS_CODE."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval DT2="&amp;lt;td&amp;gt;TIME&amp;lt;BR /&amp;gt;".DISC_TIME."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval ST2="&amp;lt;td&amp;gt;STATUS&amp;lt;BR /&amp;gt;".STATUS."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval DP2="&amp;lt;td&amp;gt;SLOT&amp;lt;BR /&amp;gt;".SLOT."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval EB2="&amp;lt;td colspan='2'&amp;gt;VEHC MILES&amp;lt;BR /&amp;gt;".MILES."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval WD2="&amp;lt;td colspan='2'&amp;gt;WHEN DOWN&amp;lt;BR /&amp;gt;".WHEN_DWN."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval HR2="&amp;lt;td&amp;gt;HOW LOC&amp;lt;BR /&amp;gt;".HOW_LOC."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval MF2="&amp;lt;td&amp;gt;DMG CD&amp;lt;BR /&amp;gt;".DMG_CD."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval DLY2="&amp;lt;td colspan='4'&amp;gt;DELAY&amp;lt;BR /&amp;gt;".DELAY."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval WUC2="&amp;lt;td&amp;gt;CHG&amp;lt;BR /&amp;gt;".CHG."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval ED3="&amp;lt;td&amp;gt;DATE&amp;lt;BR /&amp;gt;".EVENT_DATE."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval EN3="&amp;lt;td&amp;gt;NUM&amp;lt;BR /&amp;gt;".NUM."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval SC3="&amp;lt;td&amp;gt;SYS&amp;lt;BR /&amp;gt;".SYS_CODE."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval DT3="&amp;lt;td&amp;gt;TIME&amp;lt;BR /&amp;gt;".DISC_TIME."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval ST3="&amp;lt;td&amp;gt;STATUS&amp;lt;BR /&amp;gt;".STATUS."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval DP3="&amp;lt;td&amp;gt;SLOT&amp;lt;BR /&amp;gt;".SLOT."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval EB3="&amp;lt;td colspan='2'&amp;gt;VEHC MILES&amp;lt;BR /&amp;gt;".MILES."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval WD3="&amp;lt;td colspan='2'&amp;gt;WHEN DOWN&amp;lt;BR /&amp;gt;".WHEN_DWN."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval HR3="&amp;lt;td&amp;gt;HOW LOC&amp;lt;BR /&amp;gt;".HOW_LOC."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval MF3="&amp;lt;td&amp;gt;DMG CD&amp;lt;BR /&amp;gt;".DMG_CD."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval DLY3="&amp;lt;td colspan='4'&amp;gt;DELAY&amp;lt;BR /&amp;gt;".DELAY."&amp;lt;/td&amp;gt;"&lt;BR /&gt;
| eval WUC3="&amp;lt;td&amp;gt;CHG&amp;lt;BR /&amp;gt;".CHG."&amp;lt;/td&amp;gt;"&lt;/CODE&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 09 Apr 2014 07:56:34 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/Eval-usage-limit/m-p/124951#M33778</guid>
      <dc:creator>martin_mueller</dc:creator>
      <dc:date>2014-04-09T07:56:34Z</dc:date>
    </item>
    <item>
      <title>Re: Eval usage limit?</title>
      <link>https://community.splunk.com/t5/Splunk-Search/Eval-usage-limit/m-p/124952#M33779</link>
      <description>&lt;P&gt;Try using a case statement instead of all those ifs.&lt;/P&gt;</description>
      <pubDate>Wed, 10 Sep 2014 22:31:24 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/Eval-usage-limit/m-p/124952#M33779</guid>
      <dc:creator>devin_stonecyph</dc:creator>
      <dc:date>2014-09-10T22:31:24Z</dc:date>
    </item>
    <item>
      <title>Re: Eval usage limit?</title>
      <link>https://community.splunk.com/t5/Splunk-Search/Eval-usage-limit/m-p/124953#M33780</link>
      <description>&lt;P&gt;There are no if expressions in the posted searches.&lt;/P&gt;</description>
      <pubDate>Wed, 10 Sep 2014 22:48:39 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/Eval-usage-limit/m-p/124953#M33780</guid>
      <dc:creator>martin_mueller</dc:creator>
      <dc:date>2014-09-10T22:48:39Z</dc:date>
    </item>
  </channel>
</rss>

