Splunk Enterprise Security

グラステーブルのAd hoc Searchで"invalid search or missing required fields for thresholding"というエラーが表示される

croissant
Explorer

グラステーブルを自分で作ってみたいと思い、既存のアイテムと同じ設定を使いましたが、Viz Typeの種類によってエラーが表示されます。

例えば、"Web Browser"グループにある"Web - Source Count"を参考にして、サーチや閾値フィールドの設定など、同一にして"Ad hoc Search"として新たに登録しましたが、エラーが表示されます。なぜでしょうか?

0 Karma
1 Solution

croissant
Explorer

これは、既知のアイテムをグラステーブルに貼り付け時に、内部でマクロ等のサーチが走っているためです。これらのサーチは当然"Ad hoc Search"では実行されないため、エラーが発生します。(このサーチはサーチ文の設定に表示されません。)

こちらは既知の事象ですが、現時点で特に改善される予定はありません。既存のアイテムと同じ動きのあるアイテムをご使用される際は、"Ad hoc Search"を使わずに、既知のアイテムを流用するようにしてください。

View solution in original post

0 Karma

croissant
Explorer

これは、既知のアイテムをグラステーブルに貼り付け時に、内部でマクロ等のサーチが走っているためです。これらのサーチは当然"Ad hoc Search"では実行されないため、エラーが発生します。(このサーチはサーチ文の設定に表示されません。)

こちらは既知の事象ですが、現時点で特に改善される予定はありません。既存のアイテムと同じ動きのあるアイテムをご使用される際は、"Ad hoc Search"を使わずに、既知のアイテムを流用するようにしてください。

0 Karma
First 500 qualified respondents will receive a $20 gift card! Tell us about your professional Splunk journey.


Introducing Unified TDIR with the New Enterprise Security 8.2

Read the blog
Get Updates on the Splunk Community!

OpenTelemetry for Legacy Apps? Yes, You Can!

This article is a follow-up to my previous article posted on the OpenTelemetry Blog, "Your Critical Legacy App ...

UCC Framework: Discover Developer Toolkit for Building Technology Add-ons

The Next-Gen Toolkit for Splunk Technology Add-on Development The Universal Configuration Console (UCC) ...

.conf25 Community Recap

Hello Splunkers, And just like that, .conf25 is in the books! What an incredible few days — full of learning, ...